فهرست مطالب:

چگونه با استفاده از OpenSSL یک فایل pkcs12 ایجاد کنم؟
چگونه با استفاده از OpenSSL یک فایل pkcs12 ایجاد کنم؟

تصویری: چگونه با استفاده از OpenSSL یک فایل pkcs12 ایجاد کنم؟

تصویری: چگونه با استفاده از OpenSSL یک فایل pkcs12 ایجاد کنم؟
تصویری: یک فایل PKCS#12/PFX با OpenSSL ایجاد کنید 2024, آوریل
Anonim

نحوه ایجاد یک فایل PKCS#12 با استفاده از OpenSSL

  1. کلید خصوصی و SSL را کپی کنید گواهی به یک متن ساده فایل . کلید خصوصی باید در بالا قرار گیرد با SSL گواهی زیر در مثال، ما استفاده کنید "نام فایل.
  2. زیر را اجرا کنید openssl دستور: openssl pkcs12 -export -in filename.txt -out نام فایل. p12 . ممکن است پیام های زیر را دریافت کنید:

به طور مشابه ممکن است سوال شود، چگونه می توانم یک فایل pkcs12 ایجاد کنم؟

برای ایجاد یک فایل PKCS12 با استفاده از OpenSSL مراحل ذکر شده در زیر را دنبال کنید:

  1. کلید خصوصی و گواهی SSL را در یک فایل متنی ساده کپی کنید.
  2. دستور openssl زیر را اجرا کنید:
  3. اگر مکانی مشخص نشده باشد، فایل PKCS12 جدید در دایرکتوری که دستور OpenSSL از آنجا اجرا شده است، قرار خواهد گرفت.

همچنین بدانید که فایل pkcs12 چیست؟ در رمزنگاری، PKCS #12 یک آرشیو را تعریف می کند فایل فرمت برای ذخیره بسیاری از اشیاء رمزنگاری به صورت واحد فایل . معمولاً برای بسته‌بندی یک کلید خصوصی با گواهی X. 509 یا بسته‌بندی همه اعضای یک زنجیره اعتماد استفاده می‌شود. پسوند نام فایل برای PKCS #12 فایل ها است. p12 یا.

به این ترتیب چگونه با OpenSSL یک keystore ایجاد کنم؟

مراحل ایجاد گواهی خودامضا با استفاده از OpenSSL

  1. مرحله 1: با استفاده از دستور زیر یک کلید خصوصی و گواهی عمومی ایجاد کنید:
  2. مرحله 2: از ابزار جاوا زیر برای ایجاد یک فروشگاه کلید JKS استفاده کنید:
  3. مرحله 2a: یک فروشگاه کلید PKCS12 ایجاد کنید:
  4. مرحله 2b: اکنون با استفاده از دستور keytool، PKCS12 را به JKS keytstore تبدیل کنید:
  5. مرحله 3:

چگونه می توانم PEM را با استفاده از OpenSSL به p12. تبدیل کنم؟

یک گواهی PEM را به فرمت PFX/P12 تبدیل کنید

  1. نسخه 1.0 را دانلود و نصب کنید. 1p.
  2. فرمت دستور زیر را از پوشه نصب OpenSSL اجرا کنید. openssl pkcs12 -export -out Cert.p12 -in cert.pem -inkey key.pem -passin pass:root -passout pass:root.

توصیه شده: