Ten slotte word die hulp van IT is hier

Blog van die rekenaar oplossings.

Hoe om pfx sertifikaat te skakel na PEM

geskryf deur Xaus Xavier Nadal Mei 22nd, 2012

Stoor bladsyPDF bladsye-pos bladsybladsy Druk

Goeie môre.

Vandag sal ons jou wys hoe om 'n sertifikaat om te skakel met 'n .pfx uitbreiding Pem sertifikaat deur 'n aansoek wat spesiaal ontwerp is om sertifikate te behandel.

Eers 'n bietjie kennis:

PEM-formaat

Die PEM-formaat is die mees gebruik word deur geoktrooieerde rekenmeesters en gewoonlik formate soos Pem, .crt, Cer, en .key. ASCII lêers word geïnkripteer in Base64 en bevat die volgende "--begin CERTIFICATE--" en eindig met "--end CERTIFICATE--". Bediener sertifikate, intermediêre sertifikate en private sleutels kan in PEM-formaat word

Apache en ander soortgelyke bedieners Hulle gebruik die formaat sertifikaat PEM. Baie PEM sertifikate wat die private sleutel (Privaat Sleutel), maar die beste manier om 'n goeie resultate en groter verenigbaarheid met bv Apache, ens te kry ... is om die lêers apart .key en Pem

DER formaat

Die DER formaat is bloot 'n tweeledige vorm van 'n sertifikaat in plaas van PEM ASCII-formaat. Soms moet jy verlenging Der maar dikwels is dit 'n verlenging CER sodat die enigste manier om die verskil tussen 'n lêer weet Der un beampte of lêer PEM Dit is om dit in 'n teks editor oopmaak en soek vir die BEGIN / END. Alle soorte sertifikate en private sleutels (private sleutels) kan word geïnkripteer in DER formaat. Die DER formaat is tipies gebruik word in platforms Java.

PKCS # 7 / P7B

Die PKCS # 7 of P7B gestoor in ASCII en het verlenging Base64 .p7b of .p7c. Die P7B sertifikate bevat "- BEGIN PKCS7--" en eindig met "--end PKCS7--". Die P7B lêers bevat slegs sertifikate en intermediêre sertifikate maar nie die private sleutel. Baie platforms ondersteuning lêers, insluitend P7B Microsoft Windows en Java Tomcat.

PKCS # 12 / pfx

Die PKCS # 12 of pfx is 'n binêre formaat na die bediener sertifikaat, al intermediêre sertifikate en private sleutel in 'n geënkripteerde lêer te stoor. Pfx lêers het gewoonlik uitbreiding .pfx en .p12. Die pfx formaat word algemeen gebruik in rekenaars Windows Invoer en Uitvoer sertifikate en private sleutels.

 

Wanneer die omskakeling van 'n pfx lêer na 'n lêer Pem, OpenSSL sal alle sertifikate en private sleutels in 'n enkele lêer. Ons moet die lêer met 'n teks editor oop en kopieer elke sertifikaat en private sleutel op elke individuele lêer, certificate.cer, cacert.cert en claveprivada.key onderskeidelik.

En nou die stappe:

Om die omskakeling te maak ons ​​het die volgende sagteware: http://slproweb.com/products/Win32OpenSSL.html

 

Byvoorbeeld, ons afgelaai 'n lêer 2 archivo.pem en archivo.key (Jy moet die 2 lêers)

 

Van 'n command line jy toegang tot die gids waar jy geïnstalleer Win32Openssl \ bin en daar sal kopieer die nodige lêers 2 in die Pem en. Sleutel

 

Begin die volgende opdrag: pkcs12 OpenSSL-uitvoer inkey--out cert.pfx "Archivo.key" in "archivo.pem"

OpenSSL

Skryf 'n wagwoord wat ons vir ewig sal onthou en ons het die sertifikaat. PEM uitgevoer word of omgeskakel na. Pfx in dieselfde gids.

Dit was nie maklik nie?

As jy wil meer bevele om te sien deur die OpenSSL instrument kan sien die skakel hieronder:

http://openssl.org/docs/apps/rsa.html

Verwysings:

http://www.openssl.org/

https://www.sslshopper.com/ssl-converter.html

Tot volgende keer.

Related Posts Plugin vir WordPress, Blogger ...
Tags: , , , , , , , , , ,


One Response to "Hoe om pfx sertifikaat aan PEM omskep"

  1. Mario Vazquez sê:

    Groete.

    As ek nie die Pem lêer, maar ek het 'n CER lêer, kan ek wat die tug gebruik? maar net deur die verandering van die PEM lêer deur die CER lêer, ek oudisie en as ek 'n pfx lêer gegenereer en registreer dit op Windows en dit blyk dat alles in orde is, net ek na vore gekom ek twyfel of daar 'n nadeel van die PEM te gebruik sal wees.

    Gebruik jou opdrag: (slegs verander CER PEM)

    OpenSSL pkcs12 EXPORT out cert.pfx -inkey "Archivo.key" -in "archivo.cer."

    Dankie by voorbaat!

Laat 'n antwoord

XHTML: Jy kan gebruik in die oorspronklike tags: <a href="" title=""> <abbr title = ""> <afkorting title = ""> <b> <blockquote cite = ""> <cite> <code> <del DATETIME = ""> <em> <i> <q cite = ""> <s> <strike> <strong>