【问题标题】:How to create certificate chain (.pem) from the leaf using command line?如何使用命令行从叶子创建证书链(.pem)?
【发布时间】:2018-07-31 09:12:22
【问题描述】:

在 Windows 上,证书查看器提供了一个不错的 UI,用于查看整个证书路径并导出每个叶、中间和根的 base64 .cer 文件。这些导出的文件我一直在整理,以创建我特定平台所需的 .pem 链。

我最近切换到了 Mac OS。我只有需要变成 pem 链的叶子 .cer 文件。有没有办法通过命令行实现这一点?还是其他 Mac 工具?

【问题讨论】:

标签: ssl openssl ssl-certificate keytool pem


【解决方案1】:

证书查看器如何在 Windows 上工作的概述 - 当您拥有叶证书并双击打开它时,如果 CA 链已被操作系统信任,您可能会看到整个链,或者只是叶证书如果 CA 链不受信任。

Windows 查看Issuer Distinguished Name,并查看颁发该证书的 CA 是否受信任。如果它是可信的,它就开始形成证书链。它会构建链直到Issuer DNSubject DN 相同。

因此,当您只有叶证书时,您会看到整个链,但从技术上讲,您在证书文件中没有整个链。因此,您通过下载每个 CA 证书并将其组合在一起将是唯一的选择。

【讨论】:

    猜你喜欢
    • 2012-08-13
    • 1970-01-01
    • 2022-07-08
    • 1970-01-01
    • 1970-01-01
    • 2023-03-24
    • 2020-03-06
    • 2019-11-01
    • 2013-10-09
    相关资源
    最近更新 更多