Kim*_*m L 3 openssl ssl-certificate
我有一个显然包含服务器证书的 p12 文件。我需要从 p12 文件中提取 x509 服务器证书,以便我可以将它添加到我的 java 信任存储中,问题是我不太确定如何执行此操作。
Java 本身支持 PKCS#12 格式的密钥库,实际上当前版本推荐使用 PCKS#12 作为默认的密钥库格式。
如果需要导出单个证书,也可以使用Java的keystore管理工具:
keytool -keystore server.p12 -storetype pkcs12 -list keytool -keystore server.p12 -storetype pkcs12 -exportcert -alias 1 -file server.crt
输出文件将包含 DER 格式的 X.509 证书,但不包含私钥。
您还可以使用 OpenSSL 导出私钥:
openssl pkcs12 -in server.p12 -out server.pem -nodes
输出文件将包含 PEM (base64) 格式的 X.509 证书和关联的私钥。
归档时间: |
|
查看次数: |
12490 次 |
最近记录: |