Як створити файл PEM за допомогою автоматизованого скрипту:
- Завантажте NetIQ Cool Tool OpenSSL-Toolkit.
- Виберіть Створити сертифікати | PEM з ключем і повним ланцюгом довіри.
- Укажіть повний шлях до каталогу, що містить файли сертифікатів.
- Укажіть назви файлів: закритий ключ. відкритий ключ (сервер crt)
Процедура
- У системі Windows відкрийте диспетчер сертифікатів (certmgr.exe).
- Клацніть правою кнопкою миші сертифікат для експорту та виберіть Усі завдання > Експорт.
- Виберіть параметри в Майстрі експорту сертифікатів. Виберіть формат X. 509 (. CER) із кодуванням Base-64 для формату експорту файлу.
Як перетворити ваші сертифікати та ключі на PEM за допомогою OpenSSL
- OpenSSL: конвертуйте CRT у PEM: введіть такий код у свій клієнт OpenSSL: openssl x509 -in cert.crt -out cert.pem.
- OpenSSL: конвертуйте CER у PEM. openssl x509 -in cert.cer -out cert.pem.
- OpenSSL: Перетворення DER на PEM. openssl x509 -in cert.der -out cert.pem.
Використовуйте такі команди, щоб перетворити файл .cer, закодований DER, у формат .pem:
- Синтаксис: openssl x509 -inform DER -in <path-to-cer-file> -out <path-to-crt-file> openssl x509 -in <path-to-crt-file> -out <path-to-pem -file> -outform PEM.
- приклад:
Перетворіть файли ключа користувача та сертифіката у формат PEM.
- Отримати . ключ. файл pem. Наприклад: openssl pkcs12 -nocerts -in my.p12 -out .key.pem.
- Отримати . серт. файл pem. …
- Видаліть парольну фразу з ключа. Наприклад: openssl rsa -in .key.pem -out key_nopass.pem mv key_nopass.pem .key.pem.