【问题标题】:create a pfx file from a .cer and a .pem file从 .cer 和 .pem 文件创建 pfx 文件
【发布时间】:2013-10-05 15:16:53
【问题描述】:

我使用 openssl 创建了一个 pem 格式的 .key 和 .cer 文件(您可以阅读它们)。现在我想从它们创建 .pfx 文件。我已经阅读了 openssl doumentation 它说我可以使用以下命令

openssl pkcs12 -export -in certificate.cer -inkey privateKey.key -out certificate.pfx -certfile CACert.cer

但我不知道哪个是我的 .cer 文件(certificate.cer 或 CACert.cer)这两个文件有什么区别?

【问题讨论】:

标签: openssl ssl-certificate pfx


【解决方案1】:

certificate.cer 是您的公钥,CACert.cer 文件(顾名思义)是 CA(可能是签署您证书的人)的公钥。

-in 开关指定要嵌入输出文件的输入证书

-inkey 开关指定您使用 OpenSSL 生成的密钥文件

-out 开关告诉 openssl 你想要的输出文件名称

-certfile 用于指定要添加到输出 pfx 文件的其他证书(可以忽略)

【讨论】:

  • 如果我没有 CACert.cer 或者我使用了自签名证书怎么办?该命令是否生成正确的 .pfx 文件?
  • 是的。不必在您的 pfx 文件中包含颁发者证书。如果你在你的windows中安装了这样的pfx(没有CA cer),你必须独立安装它的CA证书,以使windows能够检测到证书链并验证证书
  • 如果我们没有私钥怎么办?
  • pfx 格式通常用作一对公私钥对的容器。如果您没有私钥,那么也许一个包含公钥的简单 cer 文件就足以满足您的用例
  • 执行命令时:openssl pkcs12 -export -in certificate.cer -inkey privateKey.key -out certificate.pfx -certfile CACert.cer 返回:无法加载证书。但我在我的 .cer 文件夹中引用了已执行命令中的证书
猜你喜欢
  • 2022-12-11
  • 2016-08-10
  • 1970-01-01
  • 2022-08-16
  • 1970-01-01
  • 2018-07-05
  • 2016-08-18
  • 2012-08-13
相关资源
最近更新 更多