【发布时间】:2018-01-09 11:55:10
【问题描述】:
我已经用类似这样的方式转换了 CER/DER 证书:
openssl x509 -inform der -in hostname.cer -out hostname.pem
生成的 PEM 文件仅包含:
-----BEGIN CERTIFICATE-----
... contents here..
-----END CERTIFICATE-----
但它没有包含关键部分,这正常吗?所以我不能在 PHP/SOAPClient 中使用它,因为它不会连接到主机。
另一方面,我已成功将 PFX/P12 格式转换为 PEM,生成的文件包含证书和密钥。但在上述 DER 格式证书的情况下,它没有。
我用来将 PFX 转换为 PEM 的是:
openssl pkcs12 -in ALEXANDRU_CATALIN.pfx -clcerts -nokeys -out ALEXANDRU_CATALIN_mycert.pem
openssl pkcs12 -in ALEXANDRU_CATALIN.pfx -nocerts -nodes -out ALEXANDRU_CATALIN_mykey.pem
然后将两个文件的内容合并到一个名为bundle.pem 的文件中。这行得通,我以一个带有机器人证书和密钥的文件结束,它通过 SOAP 连接到 API,但正如我所说的 DER 到 PEM 并没有给我一个可以工作的证书。
对此有什么想法吗?我错过了什么吗? DER 格式不包含密钥吗?我还需要别的吗?
【问题讨论】:
-
Stack Overflow 是一个编程和开发问题的网站。这个问题似乎离题了,因为它与编程或开发无关。请参阅帮助中心的What topics can I ask about here。也许Super User 或Unix & Linux Stack Exchange 会是一个更好的提问地点。
标签: ssl soap certificate private-key pkix