SSL证书管理
SSL证书安装指南
Spring Boot上启用HTTPS
Tomcat服务器安装PFX格式证书
Tomcat服务器安装安装JKS格式证书
Apache服务器上安装SSL证书
Nginx或Tengine服务器上安装证书
GlassFish服务器上安装SSL证书
IIS服务器上安装SSL证书
Ubuntu系统Apache 2部署SSL证书
Jetty服务器上安装SSL证书
CentOS系统Tomcat 8.5或9上部署SSL证书
JBoss服务器上安装SSL证书
常见问题
证书安装配置出错或网站无法访问怎么办?
苹果ATS证书的选择及配置
谷歌浏览器无法访问安装SSL证书后的IIS服务
在IIS部署服务证书后访问资源出现404报错
终端的浏览器提示证书不可信的排查方法
Chrome浏览器出现“ERR_CERTIFICATE_TRANSPARENCY_REQUIRED”报错
如何转换证书格式?
为什么使用火狐浏览器访问已配置证书的网站提示不安全?
苹果ATS证书的选择及配置
如何设置证书的TLS协议版本?
如何在macOS系统安装根证书
下载根证书和中间证书
RSA 加密算法与 ECC 加密算法的区别?
用OpenSSL生成自签名证书在IIS上搭建Https站点
本文档使用 MrDoc 发布
-
+
首页
如何转换证书格式?
不同Web服务器支持的证书格式不同。您需要将已签发的证书转换为适用当前Web服务器的格式,才能正常安装SSL证书。本文介绍如何转换证书格式。 您可参考以下方法实现证书格式之间的转换: - 将JKS格式证书转换成PFX格式 您可以使用JDK中自带的Keytool工具,将JKS格式证书文件转换成PFX格式。例如,您可以执行以下命令将cert_name.jks证书文件转换成cert_name.pfx证书文件。 >s keytool -importkeystore -srckeystore D:\<cert_name>.jks -destkeystore D:\<cert_name>.pfx -srcstoretype JKS -deststoretype PKCS12 >**说明** 本文证书名称以cert_name为示例,例如:证书文件名称为cert_name.pem,证书密钥文件名称为cert_name.key。您在实际使用过程中需要将cert_name替换成您的证书名称。 Keytool工具是JDK中自带的密钥管理工具,可以制作Keystore(jks)格式的证书文件,您可以从官方地址下载JDK工具包来获取Keytool工具。该工具一般存放在JDK\jre\bin\security\目录下。 - 将PFX格式证书转换为JKS格式 您可以使用JDK中自带的Keytool工具,将PFX格式证书文件转换成JKS格式。例如,您可以执行以下命令将cert_name.pfx证书文件转换成cert_name.jks证书文件。 >s keytool -importkeystore -srckeystore D:\<cert_name>.pfx -destkeystore D:\<cert_name>.jks -srcstoretype PKCS12 -deststoretype JKS - 将PEM、KEY或CRT格式证书转换为PFX格式 您可以使用[OpenSSL工具](https://www.openssl.org/?spm=a2c4g.11186623.0.0.6f6678801G6mjj "OpenSSL工具"),将KEY格式密钥文件、PEM或CRT格式公钥文件转换成PFX格式证书文件。例如,将您的KEY格式密钥文件cert_name.key和PEM格式公钥文件cert_name.pem拷贝至OpenSSL工具安装目录,使用OpenSSL工具执行以下命令将证书转换成cert_name.jks证书文件。 >s openssl pkcs12 -export -out <cert_name>.pfx -inkey <cert_name>.key -in <cert_name>.pem - 将PFX格式证书转换为PEM、KEY或CRT格式 您可以使用[OpenSSL工具](https://www.openssl.org/?spm=a2c4g.11186623.0.0.6f6678801G6mjj "OpenSSL工具"),将PFX格式证书文件转化为KEY格式密钥文件、PEM或CRT格式公钥文件。例如,将您的PFX格式证书文件cert_name.pfx拷贝至OpenSSL安装目录,使用OpenSSL工具执行以下命令将证书转换成cert_name.pem证书文件和KEY格式密钥文件cert_name.key。 a. 执行openssl pkcs12 -in <cert_name>.pfx -nokeys -out <cert_name>.pem。 b. 执行openssl pkcs12 -in <cert_name>.pfx -nocerts -out <cert_name>.key -nodes。 - 将CER格式证书转化为PEM格式 您可以使用[OpenSSL工具](https://www.openssl.org/?spm=a2c4g.11186623.0.0.6f6678801G6mjj "OpenSSL工具"),将CER格式证书文件转化为PEM格式证书。例如,将您的CER格式证书文件cert_name.cer拷贝至OpenSSL安装目录,使用OpenSSL工具执行以下命令将证书转换成cert_name.pem证书文件。 >s openssl x509 -in <cert_name>.cer -out <cert_name>.pem -outform PEM - 将PEM格式证书转化为CER格式 您可以使用OpenSSL工具,将PEM格式证书文件转化为CER格式证书文件。例如,将您的PEM格式证书文件cert_name.pem拷贝至OpenSSL安装目录,使用OpenSSL工具执行以下命令将证书转换成cert_name.cer证书文件。 >s openssl x509 -in <cert_name>.pem -out <cert_name>.cer -outform DER
扫地僧
2023年3月24日 17:20
转发文档
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
Markdown文件
分享
链接
类型
密码
更新密码