Конвертируйте файлы .cer и .key в файл .pfx, используя OpenSSL - PullRequest
0 голосов
/ 27 февраля 2020

Я просматриваю раздел «Преобразование PEM в PFX» на https://www.sslshopper.com/ssl-converter.html:

openssl pkcs12 -export -out certificate.pfx -inkey privateKey.key -in certificate.crt -certfile CACert.crt

Почему существуют два файла .crt? У меня есть только один.

1 Ответ

1 голос
/ 27 февраля 2020

Файл PFX может содержит цепочку сертификатов от основного сертификата / личного ключа до сертификатов эмитента и сертификата CA.

Обычно я не включаю сертификат CA, так как это должно в любом случае уже во всех списках CA компьютеров, но рекомендуется включить все промежуточные сертификаты.

"-certfile" в приведенном выше примере выглядит как включение сертификата CA (т. е. эмитента The Certificate.crt).

«-certfile» является необязательным, поэтому вам не нужно предоставлять его, если у вас нет CA или промежуточных сертификатов.

Вы бы обычно получают промежуточные сертификаты или сертификаты CA от CA, который сгенерировал сертификат для вас. Аргумент «-certfile» используется для каждого дополнительного сертификата, который вы хотите добавить в файл pfx.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...