.pfx 文件
[root@test ~]# ll
dev-share.pfx
[root@test ~]#

.pfx 格式的证书转换为 .pem 文件格式
[root@test ~]# openssl pkcs12 -in dev-share.pfx -nodes -out dev-share.pem
Enter Import Password: # 输入密码
MAC verified OK
[root@test ~]#
[root@test ~]# ll
dev-share.pfx
dev-share.pem
[root@test ~]#



.pem文件 中导出私钥 .key
[root@test ~]# openssl rsa -in dev-share.pem -out eric.key
Enter pass phrase for dev-share.pem:
writing RSA key
[root@test ~]#

.pem文件 中导出证书 .crt
openssl x509 -in dev-share.pem -out eric.crt

.pfx文件 中导出证书 .cer 文件
[root@test ~]# openssl pkcs12 -in dev-share.pfx -nodes -nokeys -out eric.cer
Enter Import Password:
MAC verified OK
[root@test ~]#



其它
.crt文件 中导出证书 .pem
openssl x509 -in eric.crt -out dev-share.pem -outform PEM

.cer文件 中导出证书 .pem
openssl x509 -inform der -in eric.cer -out dev-share.pem

.pem.p12
openssl pkcs12 -export -in dev-share.pem -out eric.p12 -inkey dev-share-key.pem

linux查看 pem内容
openssl x509 -in dev-share.pem  -noout -text

导入jdk keystore
keytool -importkeystore -deststorepass 123456 -destkeypass 123456 -destkeystore sh.keystore -srckeystore eric.p12 -srcstoretype PKCS12

使用jdk查看pem内容
keytool -printcert -file consul-client-ca.pem



分类: Linux服务器

毛巳煜

高级软件开发全栈架构师

工信部备案号:辽ICP备17016257号-2