See juhis aitab teil teavet hankida OpenSSL-iga PKCS # 12-failist. PKCS # 12 (tuntud ka kui PKCS12 või PFX) on kahendvorming sertifikaatide ahela ja privaatvõtme hoidmiseks ühes krüptitavas failis. PKCS # 12 faile kasutatakse tavaliselt Windowsi ja MacOS-i arvutite sertifikaatide ja privaatvõtmete importimiseks ja eksportimiseks ning neil on tavaliselt failinimelaiendid .p12 or .pfx.
Abistavate juhiste ja viimaste küberturvalisuse uudiste saamiseks registreeruge SSL.com-i uudiskirja saamiseks siin:
Mis on OpenSSL?
OpenSSL on väga kasulik avatud lähtekoodiga käsurea tööriistakomplekt töötamiseks X.509 sertifikaadid, sertifikaadi allkirjastamistaotlused (CSRs) ja krüptograafilised võtmed. Kui kasutate UNIX-i varianti nagu Linux või macOS, on OpenSSL tõenäoliselt juba teie arvutisse installitud. Kui soovite Windowsis kasutada OpenSSL-i, saate selle lubada Windows 10 Linuxi alamsüsteem või installige Cygwin. Samuti saate hõlpsalt looma PKCS # 12 fail, millel on openSSL.
SSL.com pakub laia valikut SSL /TLS serveri sertifikaadid HTTPS-i veebisaitide jaoks.
Video
Asendage kõigis allpool toodud näidetes nende failide nimed, millega tegelikult töötate INFILE.p12, OUTFILE.crtja OUTFILE.key.
PKCS # 12 teabe kuvamine ekraanil
Kogu PKCS # 12-failis oleva teabe kopeerimiseks ekraanile PEM-vorming, kasuta seda käsku:
openssl pkcs12 -info-INFILE.p12 -sõlmedes
Seejärel palutakse teil sisestada faili PKCS # 12 parool:
Sisestage impordiparool:
Tippige PKCS # 12 faili loomisel sisestatud parool ja vajutage enter. OpenSSL väljastab kõik failis olevad sertifikaadid ja privaatvõtmed ekraanile:
Koti atribuudid localKeyID: AC 3E 77 9A 99 62 84 3D 77 CB 44 0D F9 78 57 7C 08 28 05 97 subjekt = / CN = Aaron Russell/emailAddress=**********@gmail.com väljastaja = / C = US / ST = Texas / L = Houston / O = SSL Corp / CN = SSL.com Kliendi sertifikaadi Intermediate CA RSA R1 ----- BEGIN tUNNISTUSE ----- MIIF1DCCA7ygAwIBAgIQcOrAJCMayJsZBKJsyz / aQDANBgkqhkiG9w0BAQsFADB + MQswCQYDVQQGEwJVUzEOMAwGA1UECAwFVGV4YXMxEDAOBgNVBAcMB0hvdXN0b24x ETAPBgNVBAoMCFNTTCBDb3JwMTowOAYDVQQDDDFTU0wuY29tIENsaWVudCBDZXJ0 ... bwK6ABAZUq6QcvhD0LYsXya + ncDCR6wxb9E0DWd4ATQMzxGTu / yE3kT + 9Ef6IY + n armh3HZUfan2Hb64YD0tjLMca / PC + sKAZu28gB / 3HQRHIFugvh6RO3bIoorl0jUg 1Ml2r83 +
Krüpti privaatvõti
Kui soovite enne väljundit privaatset võtit krüptida ja parooliga kaitsta, siis lihtsalt võtme ära jätke -nodes lipp käsust:
openssl pkcs12 -info-INFILE.p12
Sel juhul palutakse teil pärast OpenSSL-i mis tahes sertifikaatide väljastamist sisestada ja kinnitada uus parool ning privaatne võti krüpteeritakse (võtke arvesse, et võtme tekst algab -----BEGIN ENCRYPTED PRIVATE KEY-----):
Sisestage PEM Pääsufraas: Verifying - Sisesta PEM Pääsufraas: ----- BEGIN krüpteeritud privaatvõti ----- MIIFDjBABgkqhkiG9w0BBQ0wMzAbBgkqhkiG9w0BBQwwDgQIGwhJIMXRiLQCAggA MBQGCCqGSIb3DQMHBAiXdeymTYuedgSCBMjwGg78PsqiNJLfpDFbMxL98u3tK9Cs ... SGVCCBj5vBpSbBXAGbOv74h4satKmAMgGc8SgU06geS9gFgt / wLwehMJ / H4BSmex 4S / 2tYzZrDBJkfH9JpggubYRTgwfAGY2BkX03dK2sqfu + QVTVTKMj2VI0sKcFfLZ BDW = ----- END krüpteeritud PRIVAATIVÕTI -----
Ainult väljavõtte sertifikaadid või privaatvõti
Kui soovite väljastada ainult privaatvõtit, lisage -nocerts käsule:
openssl pkcs12 -info-INFILE.p12 -sõlmed -notserdid
Kui vajate ainult sertifikaate, kasutage -nokeys (ja kuna me ei puutu privaatvõtmesse, võime selle ka julgelt välja jätta -nodes):
openssl pkcs12 -info-INFILE.p12 -nokeys
Salvestage sertifikaadid ja privaatvõtmed failidesse
Sertifikaate ja privaatvõtit saate PKCS # 12-failist eksportida ja PEM-vormingus uude faili salvestada, määrates väljundfaili nime:
openssl pkcs12-INFILE.p12 -out OUTFILE.crt -noodides
Jällegi palutakse teil sisestada faili PKCS # 12 parool. Nagu varemgi, saate privaatvõtme krüptida, eemaldades selle -nodes lipu käsust ja / või lisada -nocerts or -nokeys ainult privaatvõtme või sertifikaatide väljastamiseks. Privaatse võtme faili genereerimiseks saame kasutada seda käsku:
openssl pkcs12-INFILE.p12 -out OUTFILE.key -nodes -nocerts
Ainult sertifikaate sisaldava faili loomiseks kasutage järgmist.
openssl pkcs12-INFILE.p12 -out OUTFILE.crt -nokeys
Teisendage privaatvõti PKCS # 1 vorminguks
Ennekõike väljastavad näited privaatvõtme OpenSSL-i vaikimisi PKCS nr 8 vormingus. Kui teate, et vajate PKCS nr 1 selle asemel saate sisestada OpenSSL-i utiliidi PKCS # 12 väljundi selle RSA- või EC-utiliiti, sõltuvalt võtme tüübist. Mõlemad allolevad käsud väljastavad võtmefaili PKCS # 1 vormingus:
RSA
openssl pkcs12 -INFILIS.p12 -sõlmed -notserdid | openssl rsa -out OUTFILE.klahv
ECDSA
openssl pkcs12 -INFILIS.p12 -sõlmed -notserdid | avab võtme ec -out OUTFILE.
Märge: PKCS # 8 ja PKCS # 1 privaatvõtmete failide erinevuse saate öelda, kui vaatate esimest tekstirida. PKCS # 1 failid täpsustavad algoritmi:
-----BEGIN RSA PRIVATE KEY-----
PKCS # 8 failid ei näita algoritmi ja võivad olla ka krüptitud:
-----BEGIN PRIVATE KEY-----
or
-----BEGIN ENCRYPTED PRIVATE KEY-----