如何从 SSL 证书创建 PEM 文件?
这些是我可用的文件:
.crt
-
server.csr
server.key
您的密钥可能已经是 PEM 格式,但只是以 .crt 或 .key 命名。
如果文件的内容开头为-----BEGIN
您可以在文本编辑器中阅读它:
该文件使用 base64,它可以 ASCII 格式读取,而不是二进制格式。该证书已经是 PEM 格式。只需将扩展名更改为 .pem 即可。
如果文件是二进制文件:
对于 server.crt,您将使用
openssl x509 -inform DER -outform PEM -in server.crt -out server.crt.pem
对于 server.key,使用openssl rsa
代替openssl x509
.
server.key 可能是您的私钥,.crt 文件是返回的签名 x509 证书。
如果这是针对 Web 服务器并且您无法指定加载单独的私钥和公钥:
您可能需要连接这两个文件。对于此用途:
cat server.crt server.key > server.includesprivatekey.pem
我建议使用“includesprivatekey”命名文件,以帮助您管理对此文件保留的权限。
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)