`

SSL证书转换

    博客分类:
  • J2SE
阅读更多

PKCS 全称是 Public-Key Cryptography Standards ,是由 RSA 实验室与其它安全系统开发商为促进公钥密码的发展而制订的一系列标准,PKCS 目前共发布过 15 个标准。 常用的有:
PKCS#7 Cryptographic Message Syntax Standard
PKCS#10 Certification Request Standard
PKCS#12 Personal Information Exchange Syntax Standard
X.509是常见通用的证书格式。所有的证书都符合为Public Key Infrastructure (PKI) 制定的 ITU-T X509 国际标准。
PKCS#7 常用的后缀是: .P7B .P7C .SPC
PKCS#12 常用的后缀有: .P12 .PFX
X.509 DER 编码(ASCII)的后缀是: .DER .CER .CRT
X.509 PAM 编码(Base64)的后缀是: .PEM .CER .CRT
.cer/.crt是用于存放证书,它是2进制形式存放的,不含私钥。
.pem跟crt/cer的区别是它以Ascii来表示。
pfx/p12用于存放个人证书/私钥,他通常包含保护密码,2进制方式
p10是证书请求
p7r是CA对证书请求的回复,只用于导入
p7b以树状展示证书链(certificate chain),同时也支持单个证书,不含私钥。
 
1. 生成私钥 Generate the private key
请使用以下命令来生成私钥
openssl genrsa –des3 –out [url]www.mydomain.com.key[/url] 1024
如上图所示,此命令将生成1024位的RSA私钥,私钥文件名为: [url]www.mydomain.com.key[/url],会提示您设定私钥密码,请设置密码,并牢记! 
2. 生成CSR文件 Generate the CSR
请使用以下命令来生成CSR
openssl req –new –key [url]www.mydomain.com.key[/url] –out [url]www.mydomain.com.csr[/url]
此命令将提示您输入X.509证书所要求的字段信息,包括国家(中国添CN)、省份、所在城市、单位名称、单位部门名称(可以不填直接回车)。请注意: 除国家缩写必须填CN外,其余都可以是英文或中文。
请输入您要申请SSL证书的域名,如果您需要为[url]www.domain.com[/url]申请SSL证书就不能只输入domain.com。SSL证书是严格绑定域名的。
请不要输入Email、口令(challenge password)和可选的公司名称,直接打回车即可。 
您现在已经成功生成了密钥对,私钥文件:[url]www.mydomain.com.key[/url] 保存在您的服务器中, 请把CSR文件:[url]www.mydomain.com.csr[/url] 发给WoTrust/Thawte即可,CSR文件格式如下图所示。 
3. 备份私钥文件 Backup your private key
请备份您的私钥文件并记下私钥密码。最好是把私钥文件备份到软盘或光盘中。
4. 测试CSR
生成CSR后,建议您自己测试一下生成的CSR文件是否正确,

一 用openssl创建CA证书的RSA密钥(PEM格式):
openssl genrsa -des3 -out ca.key 1024
二用openssl创建CA证书(PEM格式,假如有效期为一年):
openssl req -new -x509 -days 365 -key ca.key -out ca.crt -config openssl.cnf
openssl是可以生成DER格式的CA证书的,最好用IE将PEM格式的CA证书转换成DER格式的CA证书。
三 x509到pfx
openssl pkcs12 -export -out server.pfx -inkey server.key -in server.crt
四 PEM格式的ca.key转换为Microsoft可以识别的pvk格式。
  pvk -in ca.key -out ca.pvk -nocrypt -topvk
五 PKCS#12 到 PEM 的转换
openssl pkcs12 -nocerts -nodes -in cert.p12 -out private.pem
验证 openssl pkcs12 -clcerts -nokeys -in cert.p12 -out cert.pem
六 从 PFX 格式文件中提取私钥格式文件 (.key) 
openssl pkcs12 -in mycert.pfx -nocerts -nodes -out mycert.key
七 转换 pem 到到 spc 
openssl crl2pkcs7 -nocrl -certfile venus.pem  -outform DER -out venus.spc
用 -outform -inform 指定 DER 还是 PAM 格式。例如:
openssl x509 -in Cert.pem -inform PEM -out cert.der -outform DER
八 PEM 到 PKCS#12 的转换,
openssl pkcs12 -export -in Cert.pem -out Cert.p12 -inkey key.pem
cd c:\openssl          set OPENSSL_CONF=openssl.cnf          openssl pkcs12 -export -out server.pfx -inkey server.key -in server.crt          (server.key和server.crt文件是Apache的证书文件,生成的server.pfx用于导入IIS)

分享到:
评论

相关推荐

    puttygen客户端 各种SSL证书转换

    puttygen客户端 各种SSL证书转换 PuTTYgen 是一套可以產生金鑰的工具,它可生成 RSA 以及 DSA 的金鑰,做出來的公開以及私有金鑰,可以用於 PuTTY 、 PSCP 、 Plink 以及 Pageant 。

    SSL证书生成软件、包括转换证书格式

    SSL证书生成软件、包括转换证书格式

    Tomcat更换SSL证书方法(jks与pfx转换)

    本文详细介绍了如何将PFX格式的SSL证书转换为适用于Tomcat的JKS格式,并完成了整个替换流程。通过遵循这些步骤,用户可以顺利地在Tomcat服务器上部署新的SSL证书,从而加强系统的安全性。在实际操作过程中,可能还...

    SSL证书安装.zip

    - **导入证书**:将SSL证书转换为PKCS12格式,然后使用Java的`keytool`导入到Keystore中。 - **编辑server.xml**:在`Connector`元素中配置SSL,指定Keystore路径、密码和端口。 - **重启Tomcat**:修改后,重启...

    K8S主机Prometheus监控ssl证书资源清单及镜像文件

    1. **配置Exporter**:`prometheus-ssl-exporter`是一个Prometheus exporter,它能够通过HTTP请求获取SSL证书信息,并将其转换为Prometheus可读的指标。这个镜像文件可能包含了一个预配置的服务,能够定期检查指定...

    SSL中各证书的转换

    在IT领域,特别是网络安全与加密通信中,SSL(Secure Sockets Layer)证书是确保数据传输安全的关键要素之一。本文将详细介绍如何在不同的证书格式之间进行转换,包括从`.cer`到`.jks`、从`.jks`到`.cer`、从`.p12`...

    JDK生成ssl证书

    ### JDK生成SSL证书详解 #### 一、概述 在网络安全领域中,SSL(Secure Sockets Layer,安全套接层)证书扮演着至关重要的角色。它主要用于确保数据传输的安全性,防止信息被第三方窃取或篡改。对于企业级应用而言...

    View 设置 SSL 证书的方案

    ### View 设置 SSL 证书的方案 #### 概述 在 VMware Horizon 6.0 的环境中,设置 SSL(Secure Sockets Layer)证书对于确保 View 服务器与客户端之间的通信安全至关重要。本文档提供了两种主要场景来帮助管理员...

    F5 v11 ssl证书卸载及http跳转

    - 登录到F5设备后,进入“系统”->“文件管理”->“SSL证书列表”。 - 导入**Server证书**、**CA证书**以及**KEY**。 - 在导入**KEY**时,需要定义名称并选择文件来源。 - 对于**证书**的导入,同样需要定义名称...

    导入ssl证书执行脚本

    SSL证书(Secure Socket Layer Certificate)是互联网上用于验证网站身份和加密数据传输的安全证书。它通过数字签名确保了服务器身份的合法性以及数据在传输过程中的完整性。导入SSL证书至操作系统,无论是Windows...

    window下关于漏洞CVE-2004-2761,ssl证书制作工具

    而pvk2pfx.exe则用于将私钥和证书转换为PFX(个人信息交换)格式,这种格式是Windows系统中广泛接受的证书存储格式,便于导入和导出。 使用MakeCert.exe,你可以生成一个新的自签名证书,然后用SHA-256算法对其进行...

    利用OpenSSL命令进行SSL证书格式转换(Certificates Formats).docx

    虽然 PKCS7 证书不能直接转换为 PFX 证书,但是我们可以通过将 PKCS7 证书转换为 PEM 证书,然后将 PEM 证书转换为 PFX 证书来实现转换。命令如下: ``` openssl pkcs7 -print_certs -in your_pkcs7_certificate.p7b...

    生成SSL证书详细信息

    ### 生成SSL证书详细信息 #### 一、概述 本文主要介绍如何使用Java环境下的`keytool`工具来生成SSL证书。SSL(Secure Sockets Layer)证书是一种数字证书,用于在客户端与服务器之间建立安全连接,确保数据传输的...

    firefox SSL证书导入工具

    SSL证书是这种安全机制的关键组成部分,它们验证网站的身份,使用户确信他们正在访问的是真实的、可信的站点。当需要在Firefox中处理自签名证书或者导入特定的根证书时,我们就需要用到名为`certutil`的工具。 `...

    证书转换生成工具protecle

    1. **P12到BKS转换**:在Android开发中,如果需要在设备上使用私钥进行SSL连接或者存储客户端证书,通常需要将P12格式的证书转换为BKS格式。Protecle提供了一键式转换功能,只需导入P12文件,设置密码,然后导出为...

    kettle中调用restful接口时的SSL信任证书问题

    而在实际应用中,经常会遇到SSL证书验证的问题,尤其是在使用自签名证书或非标准证书的情况下。 #### 二、SSL信任证书问题概述 当Kettle尝试访问一个通过HTTPS协议提供服务的RESTful API时,如果服务器使用的是自...

    keystoke证书转换nginx证书工具

    标题提到的"keystoke证书转换nginx证书工具"是一个帮助管理员处理SSL/TLS证书的实用程序,特别针对从Java的`keytool.exe`生成的`.keystore`格式证书进行转换。`keytool`是Java Development Kit (JDK) 自带的一个...

    openssl.zip

    《OpenSSL:SSL证书转换与操作指南》 OpenSSL是一个强大的安全套接字层密码库,包含各种主要的密码算法、常用的密钥和证书封装管理功能以及SSL协议,并提供丰富的应用程序用于测试或其他目的。在网络安全领域,...

    Tomcat9.0安装JKS格式SSL证书.rar

    2. **转换PFX到JKS**:由于Tomcat默认使用JKS格式,我们需要将PFX格式的证书转换为JKS。这可以通过Java的keytool工具完成,命令类似于: ``` keytool -importkeystore -deststorepass <JKS_password> -destkeypass...

Global site tag (gtag.js) - Google Analytics