主流的Web服务软件,通常都基于OpenSSL和Java两种基础密码库。
—–BEGIN CERTIFICATE—– MIIE5zCCA8+gAwIBAgIQN+whYc2BgzAogau0dc3PtzANBgkqh...... —–END CERTIFICATE—–
证书格式之间是可以互相转换的,如图1所示。
您可使用以下方式实现证书格式之间的转换:
您可以使用JDK中自带的Keytool工具,将JKS格式证书文件转换成PFX格式。
例如,您可以执行以下命令将“server.jks”证书文件转换成“server.pfx”证书文件:
keytool -importkeystore -srckeystore D:\server.jks -destkeystore D:\server.pfx -srcstoretype JKS -deststoretype PKCS12
您可以使用JDK中自带的Keytool工具,将PFX格式证书文件转换成JKS格式。
例如,您可以执行以下命令将“server.pfx”证书文件转换成“server.jks”证书文件:
keytool -importkeystore -srckeystore D:\server.pfx -destkeystore D:\server.jks -srcstoretype PKCS12 -deststoretype JKS
您可以使用OpenSSL工具,将KEY格式密钥文件和CRT格式公钥文件转换成PFX格式证书文件。
例如,将您的KEY格式密钥文件(server.key)和CRT格式公钥文件(server.crt)拷贝至OpenSSL工具安装目录,使用OpenSSL工具执行以下命令将证书转换成“server.pfx”证书文件:
openssl pkcs12 -export -out server.pfx -inkey server.key -in server.crt
您可以使用OpenSSL工具,将PFX格式证书文件转化为PEM格式证书文件、KEY格式密钥文件和CRT格式公钥文件。
例如,将您的PFX格式证书文件拷贝至OpenSSL安装目录,使用OpenSSL工具执行以下命令将证书转换成“server.pem”证书文件、KEY格式密钥文件(server.key)和CRT格式公钥文件(server.crt):
openssl pkcs12 -in server.pfx -nodes -out server.pem
openssl rsa -in server.pem -out server.key
openssl x509 -in server.pem -out server.crt
此转换步骤是专用于通过OpenSSL工具生成私钥和CSR申请证书文件,并且通过此方法您还可以在获取到PEM格式证书公钥的情况下,分离出私钥。在您实际部署数字证书时,请使用通过此转换步骤分离出来的私钥和您申请得到的公钥证书匹配进行部署。
本文已经过原作者 Tania Rascia 授权翻译 我是小智,今天,我们来讲讲默认参数。...
上一篇介绍了MFCCs提取的原理和流程,本文介绍使用python实现MFCCs。 回顾下MFCC...
Ubuntu 官方已经停止了 Ubuntu 10.04 LTS的维护,因此,现腾讯云也已将 Ubuntu 1...
说明:数据猿此次发布的2020中国数据智能产业图谱/全景图为1.0版,本年度金猿策划(...
阿里云的Windows实例支持对云盘在线扩容(即无需重启ECS实例便可以完成扩容云盘...
通过编写一个猜数字游戏来探索 Python(和其他编程语言)。 在这个系列中,我们...
嘿,我又来了,今天来上手一波serverless,搭建一下WordPress,看看具体怎么样 p...
创建桶 查看桶的信息 搜索桶 删除桶...
随着网络高速发展,国内各地IDC运营商日趋成熟,各大IDC运营商遍布全国各地。而...
没有限制。您可以根据需要创建多个存储库。 父主题: 其他类...