Umwandeln von Zertifikaten
Version vom 4. Juli 2021, 16:30 Uhr von Thomas.will (Diskussion | Beiträge) (→Jetzt können diese wieder verwendet werden)
Umwandlung von pem in PKCS12 Format
Mit CA certifikat
- openssl pkcs12 -export -in cert.pem -inkey key.pem -certfile ca.crt -out cred.p12
Ohne CA certifikat
- openssl pkcs12 -export -in cert.pem -inkey key.pem -out cred.p12
Umwandlung von PKCS12 ins pem Format
Um Windows Zertifikate unter Linux/openssl verwenden zu können, müssen aus der keyfile.p12-Datei die x509 Zertifikate exportiert werden.
- openssl pkcs12 -clcerts -nokeys -out cert.pem -in cert.p12
- openssl pkcs12 -cacerts -nokeys -out root.pem -in cert.p12
- openssl pkcs12 -nocerts -out private-key.pem -in cert.p12
Jetzt können diese wieder verwendet werden
- openssl x509 -text -noout -md5 -in private-key.pem
- openssl x509 -text -noout -md5 -in root.pem
- openssl x509 -text -noout -md5 -in cert.pem
Umwandeln von DER -> PEM
- openssl x509 -inform der -in cert.cer -out cert.pem