河南快赢481任二坑死人

词条信息

admin
admin
超级管理员
词条创建者 发短消息   

相关词条

热门词条

更多>>
Word中文字对齐3个超实用的方法!
我们在写毕业论文、写策划方案或者制作简历的时候,文本中的一些特定文字通常需要我们进行对齐。那么现在想问大家...
2019年路由器选购方案大推荐
路由器是个非常简单且有用的数码配件,虽然表面看起来没什么技术含量,但它对我们的日常生活影响是非常大的,重点是很...
如何挑选适合自己的Linux系统版本?
最近很多小伙伴私信我,说想学学Linux,但是由于平时没用过Linux系统,想让小编我帮着推荐一下用哪一个版本...
2019年10大最佳Hyper-V监控工具和软件
虚拟化的广泛使用一直是企业基础架构中最重要的趋势之一。企业通过虚拟化降低与管理和部署硬件设备相关的成本。微软H...
Wi-Fi探针是什么原理 怎么有效防范Wi-Fi探针
在下班回家的路上,你突然接到一个陌生人电话,对方直接说出了你的名字和一些私人信息套了个近乎,然后给你推荐了几个...
河南快赢481任二坑死人 >>所属分类 >> 网站建设    站长技术   

快赢481定位号码查询: SSL证书格式转换方法

河南快赢481任二坑死人 www.p8il.cn 标签: SSL证书

顶[0] 发表评论(0) 编辑词条

使用openssl工具与java jdk工具进行格式转换。


目录

一、DER转换为PEM编辑本段回目录


DER格式通常使用在Java平台中。


1、运行以下命令进行证书转化:


openssl x509 -inform der -in certificate.cer -out certificate.pem


运行以下命令进行私钥转化:


openssl rsa -inform DER -outform PEM -in privatekey.der -out privatekey.pem


2、查看PEM编码证书:


openssl x509 -in cert.pem -text –noout


openssl x509 -in cert.cer -text –noout


openssl x509 -in cert.crt -text –noout


3、如果遇到这个错误,这意味着正在尝试查看DER编码的证书,并需要使用"查看DER编码证书"中的命令。


unable to load certificate


12626:error:0906D06C:PEMroutines:PEM_read_bio:no start line:pem_lib.c:647:Expecting: TRUSTEDCERTIFICATE


二、PEM转换为DER编辑本段回目录


1、运行以下命令进行证书转化:


转换可以将一种类型的编码证书存入另一种。(即PEM到DER转换)


PEM到DER:


openssl x509 -in cert.crt -outform der-out cert.der


DER到PEM:


openssl x509 -in cert.crt -inform der -outform pem -out cert.pem


2、查看DER编码证书:


openssl x509 -in certificate.der -inform der -text -noout


3、如果您遇到以下错误,则表示您尝试使用DER编码证书的命令查看PEM编码证书。在"查看PEM编码的证书"中使用命令


unable to load certificate


13978:error:0D0680A8:asn1 encodingroutines:ASN1_CHECK_TLEN:wrong tag:tasn_dec.c:1306:


13978:error:0D07803A:asn1 encodingroutines:ASN1_ITEM_EX_D2I:nested asn1 error:tasn_dec.c:380:Type=X509


三、P7B转换为PEM编辑本段回目录


P7B格式通常使用在Windows Server和Tomcat中。


运行以下命令进行证书转化:


openssl pkcs7 -print_certs -in incertificate.p7b -out outcertificate.cer


四、PFX转换为PEM编辑本段回目录


(提取证书与私钥)


PFX格式通常使用在Windows Server中。


运行以下命令提取证书:


openssl pkcs12 -in certname.pfx -nokeys -out cert.pem


运行以下命令提取私钥:


openssl pkcs12 -in certname.pfx -nocerts -out key.pem –nodes


五、PFX合成编辑本段回目录


将私钥文件(server.key)和服务器crt证书文件(server.crt ),放到openssl安装目录的bin目录下。


cmd控制台也进到此目录下,然后执行下面指令。


openssl pkcs12 -export -out server.pfx -inkey server.key -in server.crt


然后再看bin目录下面多了一个server.pfx 文件,即为生成的pfx证书文件


说明:server.crt证书内需要有完整的证书链,因为怕浏览器访问提示缺少中间证书?;蛴壹鞘卤敬蚩猻erver.crt,下面添加中级证书,再进行上续的合成步骤。


六、PXF转换为JKS编辑本段回目录


使用java jdk将PFX格式证书转换为JKS格式证书,cmd进入到Javajdk1.8.0_171in下:


cd C:Program FilesJavajdk1.8.0_171in


keytool -importkeystore -srckeystore F:est.pfx -srcstoretype pkcs12 -destkeystore F: est.jks -deststoretype JKS


提示输入三次口令,建议统一密码


提示:Warning:


JKS 密钥库使用专用格式。建议使用 "keytool -importkeystore -srckeystore F:est.jks -destkeystore F:est.jks -deststoretype pkcs12" 迁移到行业标准格式 PKCS12。


继续输入:


keytool -importkeystore -srckeystore F:est.jks -destkeystore F:est.jks -deststoretype pkcs12


提示输入口令,统一密码


SSL证书格式转换方法

操作完成后,jks文件将转换在指定的目录下。


七、JKS合成编辑本段回目录


jks不支持将pkcs12类型的证书直接导入,所以需要上面的转换来实现jks的合成。

 

 

附件列表


按字母顺序浏览:A B C D E F G H I J K L M N O P Q R S T U V W X Y Z

→我们致力于为广大网民解决所遇到的各种电脑技术问题
 如果您认为本词条还有待完善,请 编辑词条

上一篇部署SSL证书网站需要注意什么
下一篇

0
1. 本站部分内容来自互联网,如有任何版权侵犯或其他问题请与我们联系,我们将立即删除或处理。
2. 本站内容仅供参考,如果您需要解决具体问题,建议您咨询相关领域专业人士。
3. 如果您没有找到需要的百科词条,您可以到百科问答提问或创建词条,等待高手解答。

关于本词条的提问

查看全部/我要提问>>
  • “煤老大”渐行渐远 新动能清风徐来 山西抓紧资源型经济转型 2019-03-14
  • 只有资本主义会关门,社会主义,有无穷的爆发力 2019-03-14
  • 新华时评:美逆潮流而动 必将付出代价 2019-03-04
  • 河南一矿企收33张罚单仍违法排污 有基层官员站台 2019-03-04
  • 股市涨跌都正常,但不能允许欺诈,反正欺诈发现了,国家可以罚款,但股民就白损失了,这是什么规矩? 2019-02-24
  • 浙江现奇葩“失恋展” 2019-02-15
  • 财报看车企:哈弗H8能否重振长城股价 2019-02-07
  • 方言报站也是一种有意义的尝试 2019-01-20
  • 申纪兰:人民代表就要代表人民 2019-01-17
  • 广州计划于7月6日公布中考成绩 8日开始录取 2019-01-08
  • 广安华蓥山区山水林田湖草生态保护修复项目科学有序规范高效推进 2018-12-09
  • 激情世界杯熬夜看球 谨防泌尿疾病“亮红牌” 2018-12-04
  • 美联储加息后市场观望气氛浓 美国经济存变数 2018-12-02
  • 解放军报评论员:不负人民重托 担起历史使命 2018-11-27
  • 日本民族将会为最终拥核而战日本民族是一个善于抓着机会和求胜欲极强的民族,其是不会轻易让别人将其变强的机会夺走!为此,与美国翻脸都有可能!(原创首发) 2018-11-27
  • 908| 925| 294| 376| 712| 237| 639| 170| 85| 905|