Eksportige sertifikaadid ja privaatne võti PKCS # 12-failist OpenSSL-iga

Kuidas sertifikaate ja privaatvõtit PKCS # 12-failist (tuntud ka kui PKCS12, PFX, .p12 ja .pfx) ekstraktida OpenSSL-iga.

Märge: See artikkel ei kehti SSL.com koodi allkirjastamise ja dokumentide allkirjastamise sertifikaatide kohta. Seda tüüpi sertifikaatide privaatvõtmeid ei saa eksportida ja neid ei saa genereerida .pfx-failidena. SSL.com koodi allkirjastamise ja dokumentide allkirjastamise sertifikaate ning nende privaatvõtmeid saab genereerida ja salvestada ainult eSigner pilve allkirjastamise keskkondo yubikey seade või toetatud seade Pilv HSM.

See juhis aitab teil teavet hankida OpenSSL-iga PKCS # 12-failist. PKCS # 12 (tuntud ka kui PKCS12 või PFX) on kahendvorming sertifikaatide ahela ja privaatvõtme hoidmiseks ühes krüptitavas failis. PKCS # 12 faile kasutatakse tavaliselt Windowsi ja MacOS-i arvutite sertifikaatide ja privaatvõtmete importimiseks ja eksportimiseks ning neil on tavaliselt failinimelaiendid .p12 or .pfx.

Abistavate juhiste ja viimaste küberturvalisuse uudiste saamiseks registreeruge SSL.com-i uudiskirja saamiseks siin:

Mis on OpenSSL?
OpenSSL on väga kasulik avatud lähtekoodiga käsurea tööriistakomplekt töötamiseks X.509 sertifikaadid, sertifikaadi allkirjastamistaotlused (CSRs) ja krüptograafilised võtmed. Kui kasutate UNIX-i varianti nagu Linux või macOS, on OpenSSL tõenäoliselt juba teie arvutisse installitud. Kui soovite Windowsis kasutada OpenSSL-i, saate selle lubada Windows 10 Linuxi alamsüsteem või installige Cygwin. Samuti saate hõlpsalt looma PKCS # 12 fail, millel on openSSL.

SSL.com pakub laia valikut SSL /TLS serveri sertifikaadid HTTPS-i veebisaitide jaoks.

VÕRDLU SSL /TLS SERTIFIKAATIDE

Video

https://www.youtube.com/watch?v=S_imVMFOdhU

Asendage kõigis allpool toodud näidetes nende failide nimed, millega tegelikult töötate INFILE.p12, OUTFILE.crtja OUTFILE.key.

PKCS # 12 teabe kuvamine ekraanil

Kogu PKCS # 12-failis oleva teabe kopeerimiseks ekraanile PEM-vorming, kasuta seda käsku:

openssl pkcs12 -info-INFILE.p12 -sõlmedes

Seejärel palutakse teil sisestada faili PKCS # 12 parool:

Sisestage impordiparool:

Tippige PKCS # 12 faili loomisel sisestatud parool ja vajutage enter. OpenSSL väljastab kõik failis olevad sertifikaadid ja privaatvõtmed ekraanile:

Koti atribuudid localKeyID: AC 3E 77 9A 99 62 84 3D 77 CB 44 0D F9 78 57 7C 08 28 05 97 subjekt = / CN = Aaron Russell/emailAddress=**********@gmail.com väljastaja = / C = US / ST = Texas / L = Houston / O = SSL Corp / CN = SSL.com Kliendi sertifikaadi Intermediate CA RSA R1 ----- BEGIN tUNNISTUSE ----- MIIF1DCCA7ygAwIBAgIQcOrAJCMayJsZBKJsyz / aQDANBgkqhkiG9w0BAQsFADB + MQswCQYDVQQGEwJVUzEOMAwGA1UECAwFVGV4YXMxEDAOBgNVBAcMB0hvdXN0b24x ETAPBgNVBAoMCFNTTCBDb3JwMTowOAYDVQQDDDFTU0wuY29tIENsaWVudCBDZXJ0 ... bwK6ABAZUq6QcvhD0LYsXya + ncDCR6wxb9E0DWd4ATQMzxGTu / yE3kT + 9Ef6IY + n armh3HZUfan2Hb64YD0tjLMca / PC + sKAZu28gB / 3HQRHIFugvh6RO3bIoorl0jUg 1Ml2r83 +

Krüpti privaatvõti

Kui soovite enne väljundit privaatset võtit krüptida ja parooliga kaitsta, siis lihtsalt võtme ära jätke -nodes lipp käsust:

openssl pkcs12 -info-INFILE.p12

Sel juhul palutakse teil pärast OpenSSL-i mis tahes sertifikaatide väljastamist sisestada ja kinnitada uus parool ning privaatne võti krüpteeritakse (võtke arvesse, et võtme tekst algab -----BEGIN ENCRYPTED PRIVATE KEY-----):

Sisestage PEM Pääsufraas: Verifying - Sisesta PEM Pääsufraas: ----- BEGIN krüpteeritud privaatvõti ----- MIIFDjBABgkqhkiG9w0BBQ0wMzAbBgkqhkiG9w0BBQwwDgQIGwhJIMXRiLQCAggA MBQGCCqGSIb3DQMHBAiXdeymTYuedgSCBMjwGg78PsqiNJLfpDFbMxL98u3tK9Cs ... SGVCCBj5vBpSbBXAGbOv74h4satKmAMgGc8SgU06geS9gFgt / wLwehMJ / H4BSmex 4S / 2tYzZrDBJkfH9JpggubYRTgwfAGY2BkX03dK2sqfu + QVTVTKMj2VI0sKcFfLZ BDW = ----- END krüpteeritud PRIVAATIVÕTI -----

Ainult väljavõtte sertifikaadid või privaatvõti

Kui soovite väljastada ainult privaatvõtit, lisage -nocerts käsule:

openssl pkcs12 -info-INFILE.p12 -sõlmed -notserdid

Kui vajate ainult sertifikaate, kasutage -nokeys (ja kuna me ei puutu privaatvõtmesse, võime selle ka julgelt välja jätta -nodes):

openssl pkcs12 -info-INFILE.p12 -nokeys

Salvestage sertifikaadid ja privaatvõtmed failidesse

Sertifikaate ja privaatvõtit saate PKCS # 12-failist eksportida ja PEM-vormingus uude faili salvestada, määrates väljundfaili nime:

openssl pkcs12-INFILE.p12 -out OUTFILE.crt -noodides

Jällegi palutakse teil sisestada faili PKCS # 12 parool. Nagu varemgi, saate privaatvõtme krüptida, eemaldades selle -nodes lipu käsust ja / või lisada -nocerts or -nokeys ainult privaatvõtme või sertifikaatide väljastamiseks. Privaatse võtme faili genereerimiseks saame kasutada seda käsku:

openssl pkcs12-INFILE.p12 -out OUTFILE.key -nodes -nocerts

Ainult sertifikaate sisaldava faili loomiseks kasutage järgmist.

openssl pkcs12-INFILE.p12 -out OUTFILE.crt -nokeys

Teisendage privaatvõti PKCS # 1 vorminguks

Ennekõike väljastavad näited privaatvõtme OpenSSL-i vaikimisi PKCS nr 8 vormingus. Kui teate, et vajate PKCS nr 1 selle asemel saate sisestada OpenSSL-i utiliidi PKCS # 12 väljundi selle RSA- või EC-utiliiti, sõltuvalt võtme tüübist. Mõlemad allolevad käsud väljastavad võtmefaili PKCS # 1 vormingus:

RSA

openssl pkcs12 -INFILIS.p12 -sõlmed -notserdid | openssl rsa -out OUTFILE.klahv

ECDSA

openssl pkcs12 -INFILIS.p12 -sõlmed -notserdid | avab võtme ec -out OUTFILE.

Märge: PKCS # 8 ja PKCS # 1 privaatvõtmete failide erinevuse saate öelda, kui vaatate esimest tekstirida. PKCS # 1 failid täpsustavad algoritmi:
-----BEGIN RSA PRIVATE KEY-----

PKCS # 8 failid ei näita algoritmi ja võivad olla ka krüptitud:
-----BEGIN PRIVATE KEY-----
or
-----BEGIN ENCRYPTED PRIVATE KEY-----


Täname, et valisite SSL.com! Kui teil on küsimusi, võtke meiega ühendust e-posti aadressil Support@SSL.com, helistama 1-877-SSL-SECUREvõi klõpsake lihtsalt selle lehe paremas alanurgas olevat vestluslinki.

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile