Umwandeln von Zertifikaten: Unterschied zwischen den Versionen
Zur Navigation springen
Zur Suche springen
| Zeile 6: | Zeile 6: | ||
==Ohne CA certifikat== | ==Ohne CA certifikat== | ||
*openssl pkcs12 -export -in $COMMONNAME.crt -inkey $COMMONNAME.key -out $COMMONNAME.p12 | *openssl pkcs12 -export -in $COMMONNAME.crt -inkey $COMMONNAME.key -out $COMMONNAME.p12 | ||
| − | =Umwandlung von PKCS12 ins | + | =Umwandlung von PKCS12 ins PEM Format= |
Um Windows Zertifikate unter Linux/openssl verwenden zu können, müssen aus der keyfile.p12-Datei die x509 Zertifikate exportiert werden. | Um Windows Zertifikate unter Linux/openssl verwenden zu können, müssen aus der keyfile.p12-Datei die x509 Zertifikate exportiert werden. | ||
*openssl pkcs12 -clcerts -nokeys -out $COMMONNAME.crt -in cert.p12 | *openssl pkcs12 -clcerts -nokeys -out $COMMONNAME.crt -in cert.p12 | ||
*openssl pkcs12 -cacerts -nokeys -out ca.crt -in cert.p12 | *openssl pkcs12 -cacerts -nokeys -out ca.crt -in cert.p12 | ||
*openssl pkcs12 -nocerts -out $COMMONNAME.key -in cert.p12 | *openssl pkcs12 -nocerts -out $COMMONNAME.key -in cert.p12 | ||
| − | =Umwandlung von PKCS7 ins | + | =Umwandlung von PKCS7 ins PEM Format= |
*openssl pkcs7 -in cacert.p7b -inform DER -print_certs -out cacert.pem | *openssl pkcs7 -in cacert.p7b -inform DER -print_certs -out cacert.pem | ||
=Umwandeln von DER -> PEM= | =Umwandeln von DER -> PEM= | ||
*openssl x509 -inform der -in $COMMONNAME.der -out $COMMONNAME.crt | *openssl x509 -inform der -in $COMMONNAME.der -out $COMMONNAME.crt | ||
Version vom 28. September 2021, 13:37 Uhr
Client name setzen
- COMMONNAME="client"
Umwandlung von pem in PKCS12 Format
Mit CA certifikat
- openssl pkcs12 -export -in $COMMONNAME.crt -inkey $COMMONNAME.key -certfile ca.crt -out $COMMONNAME.p12
Ohne CA certifikat
- openssl pkcs12 -export -in $COMMONNAME.crt -inkey $COMMONNAME.key -out $COMMONNAME.p12
Umwandlung von PKCS12 ins PEM Format
Um Windows Zertifikate unter Linux/openssl verwenden zu können, müssen aus der keyfile.p12-Datei die x509 Zertifikate exportiert werden.
- openssl pkcs12 -clcerts -nokeys -out $COMMONNAME.crt -in cert.p12
- openssl pkcs12 -cacerts -nokeys -out ca.crt -in cert.p12
- openssl pkcs12 -nocerts -out $COMMONNAME.key -in cert.p12
Umwandlung von PKCS7 ins PEM Format
- openssl pkcs7 -in cacert.p7b -inform DER -print_certs -out cacert.pem
Umwandeln von DER -> PEM
- openssl x509 -inform der -in $COMMONNAME.der -out $COMMONNAME.crt