- 工信部備案號 滇ICP備05000110號-1
- 滇公安備案 滇53010302000111
- 增值電信業(yè)務(wù)經(jīng)營許可證 B1.B2-20181647、滇B1.B2-20190004
- 云南互聯(lián)網(wǎng)協(xié)會理事單位
- 安全聯(lián)盟認(rèn)證網(wǎng)站身份V標(biāo)記
- 域名注冊服務(wù)機(jī)構(gòu)許可:滇D3-20230001
- 代理域名注冊服務(wù)機(jī)構(gòu):新網(wǎng)數(shù)碼
一般來說,主流的 Web 服務(wù)軟件,通常都基于 OpenSSL 和 Java 兩種基礎(chǔ)密碼庫。
Tomcat、Weblogic、JBoss 等 Web 服務(wù)軟件,一般使用 Java 提供的密碼庫。通過 Java Development Kit (JDK)工具包中的 Keytool 工具,生成 Java Keystore(JKS)格式的證書文件。
Apache、Nginx 等 Web 服務(wù)軟件,一般使用 OpenSSL 工具提供的密碼庫,生成 PEM、KEY、CRT 等格式的證書文件。
IBM 的 Web 服務(wù)產(chǎn)品,如 Websphere、IBM Http Server(IHS)等,一般使用 IBM 產(chǎn)品自帶的 iKeyman 工具,生成 KDB 格式的證書文件。
微軟 Windows Server 中的 Internet Information Services(IIS)服務(wù),使用 Windows 自帶的證書庫生成 PFX 格式的證書文件。
判斷證書文件是文本格式還是二進(jìn)制格式
*.DER 或 *.CER 文件: 這樣的證書文件是二進(jìn)制格式,只含有證書信息,不包含私鑰。
*.CRT 文件: 這樣的證書文件可以是二進(jìn)制格式,也可以是文本格式,一般均為文本格式,功能與 *.DER 及 *.CER 證書文件相同。
*.PEM 文件: 這樣的證書文件一般是文本格式,可以存放證書或私鑰,或者兩者都包含。 *.PEM 文件如果只包含私鑰,一般用 *.KEY 文件代替。
*.PFX 或 *.P12 文件: 這樣的證書文件是二進(jìn)制格式,同時(shí)包含證書和私鑰,且一般有密碼保護(hù)。
也可以使用記事本直接打開證書文件。如果顯示的是規(guī)則的數(shù)字字母,例如:
—–BEGIN CERTIFICATE—– MIIE5zCCA8+gAwIBAgIQN+whYc2BgzAogau0dc3PtzANBgkqh...... —–END CERTIFICATE—–
那么,該證書文件是文本格式的。
如果存在——BEGIN CERTIFICATE——,則說明這是一個(gè)證書文件。
如果存在—–BEGIN RSA PRIVATE KEY—–,則說明這是一個(gè)私鑰文件。
證書格式轉(zhuǎn)換
以下證書格式之間是可以互相轉(zhuǎn)換的。
可使用以下方式實(shí)現(xiàn)證書格式之間的轉(zhuǎn)換:
1. 將 JKS 格式證書轉(zhuǎn)換成 PFX 格式
使用 JDK 中自帶的 Keytool 工具,將 JKS 格式證書文件轉(zhuǎn)換成 PFX 格式。
例如,可以執(zhí)行以下命令將 server.jks 證書文件轉(zhuǎn)換成 server.pfx 證書文件:
keytool -importkeystore -srckeystore D:\server.jks -destkeystore D:\server.pfx -srcstoretype JKS -deststoretype PKCS12
2. 將 PFX 格式證書轉(zhuǎn)換為 JKS 格式
使用 JDK 中自帶的 Keytool 工具,將 PFX 格式證書文件轉(zhuǎn)換成 JKS 格式。
例如,可以執(zhí)行以下命令將 server.pfx 證書文件轉(zhuǎn)換成 server.jks 證書文件:
keytool -importkeystore -srckeystore D:\server.pfx -destkeystore D:\server.jks -srcstoretype PKCS12 -deststoretype JKS
3. 將 PEM/KEY/CRT 格式證書轉(zhuǎn)換為 PFX 格式
可以使用 OpenSSL工具,將 KEY 格式密鑰文件和 CRT 格式公鑰文件轉(zhuǎn)換成 PFX 格式證書文件。
例如,將 KEY 格式密鑰文件(server.key)和 CRT 格式公鑰文件(server.crt)拷貝至 OpenSSL 工具安裝目錄,使用 OpenSSL 工具執(zhí)行以下命令將證書轉(zhuǎn)換成 server.pfx證書文件:
openssl pkcs12 -export -out server.pfx -inkey server.key -in server.crt
4. 將PFX轉(zhuǎn)換為PEM/KEY/CRT
可以使用 OpenSSL工具,將 PFX 格式證書文件轉(zhuǎn)化為 KEY 格式密鑰文件和 CRT 格式公鑰文件。
例如,將 PFX 格式證書文件拷貝至 OpenSSL 安裝目錄,使用 OpenSSL 工具執(zhí)行以下命令將證書轉(zhuǎn)換成 server.pem 證書文件、KEY 格式密鑰文件(server.key)和 CRT 格式公鑰文件(server.crt):
openssl pkcs12 -in server.pfx -nodes -out server.pem openssl rsa -in server.pem -out server.key openssl x509 -in server.pem -out server.crt
此轉(zhuǎn)換步驟是專用于通過 Keytool 工具生成私鑰和 CSR 申請證書文件的,并且通過此方法可以在獲取到 PEM 格式證書公鑰的情況下分離私鑰。在實(shí)際部署數(shù)字證書時(shí),請使用通過此轉(zhuǎn)換步驟分離出來的私鑰和申請得到的公鑰證書匹配進(jìn)行部署。
[摘抄自網(wǎng)絡(luò)]
售前咨詢
售后咨詢
備案咨詢
二維碼
TOP