Umwandeln von Zertifikaten: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 10: Zeile 10:
 
*openssl pkcs12 -nocerts -out private-key.pem  -in cert.p12
 
*openssl pkcs12 -nocerts -out private-key.pem  -in cert.p12
  
=Jetzt können diese wieder verwendet werden.===
+
=Jetzt können diese wieder verwendet werden=
 
*openssl x509 -text -noout -md5 -in private-key.pem
 
*openssl x509 -text -noout -md5 -in private-key.pem
 
*openssl x509 -text -noout -md5 -in root.pem
 
*openssl x509 -text -noout -md5 -in root.pem
 
*openssl x509 -text -noout -md5 -in cert.pem
 
*openssl x509 -text -noout -md5 -in cert.pem

Version vom 4. Juli 2021, 16:28 Uhr

Umwandlung von pem in PKCS12 Format

Mit CA certifikat

  • openssl pkcs12 -export -in cert.pem -inkey key.pem -certfile ca.crt -out cred.p12

Ohne CA certifikat

  • openssl pkcs12 -export -in cert.pem -inkey key.pem -out cred.p12

Umwandlung von PKCS12 ins pem Format

Um Windows Zertifikate unter Linux/openssl verwenden zu können, müssen aus der keyfile.p12-Datei die x509 Zertifikate exportiert werden.

  • openssl pkcs12 -clcerts -nokeys -out cert.pem -in cert.p12
  • openssl pkcs12 -cacerts -nokeys -out root.pem -in cert.p12
  • openssl pkcs12 -nocerts -out private-key.pem -in cert.p12

Jetzt können diese wieder verwendet werden

  • openssl x509 -text -noout -md5 -in private-key.pem
  • openssl x509 -text -noout -md5 -in root.pem
  • openssl x509 -text -noout -md5 -in cert.pem