2020-10-07 乐帮网
证书
Privacy Enhanced Mail(PEM),一般为文本格式,以 -----BEGIN... 开头,以 -----END... 结尾。中间的内容是 BASE64 编码。这种格式可以保存证书和私钥,有时我们也把PEM 格式的私钥的后缀改为 .key 以区别证书与私钥。
Predecessor of PKCS#12(PFX),这种格式是二进制格式,且证书和私钥存在一个 PFX 文件中。一般用于 Windows 上的 IIS 服务器。改格式的文件一般会有一个密码用于保证私钥的安全。
我们申请的证书一般都是直接下载的PEM格式,这个时候如果需要部署到IIS上刚需要把证书格式转换一下,扩展阅读部署双证书可参考:https://lebang2020.cn/details/201005zrkoho22.html
首先需要安装OpenSSL,安装过程自己百度,下载地址参考:https://lebang2020.cn/details/201007britt0bz.html
以下命令行是网上收集最多的答案
openssl req -new -key privkey.pem -out root.csr
openssl x509 -req -days 3650 -sha1 -extensions v3_ca -signkey privkey.pem -in root.csr -out root.crt
openssl pkcs12 -export -in root.crt -inkey privkey.pem -out an.pfx
根本切不到要害,还有一种方法是直接利用外部工具,这个我可不敢把证书流到外面去。安全性不敢保证。
我的办法是用OpenSSL一行命令就可以生成PFX证书,中间需要输入两次一样的个人密码,自己随意设置只要保证两次是一样的就可以通过。需要两个文件(private.key)(full_chain.pem)
查看更多内容请点击下面的捐赠按钮。
相关文章:
关注我的微信公众号
在公众号里留言交流
投稿邮箱:1052839972@qq.com
庭院深深深几许?杨柳堆烟,帘幕无重数。
玉勒雕鞍游冶处,楼高不见章台路。
雨横风狂三月暮。门掩黄昏,无计留春住。
泪眼问花花不语,乱红飞过秋千去。
如果感觉对您有帮助
欢迎向作者提供捐赠
这将是创作的最大动力