gmssl生成SM2证书
//生成SM2格式pri.key私钥
gmssl ecparam -genkey -name SM2 -out pri.key
//根据pri.key生成请求的ca_req.csr,需要输入证书生成字段
gmssl req -new -out ca_req.csr -key pri.key
//生成公钥证书,注意一定要是x509格式的,否则Java的bc无法读取,这里公钥默认格式是pkcs8
gmssl x509 -req -in ca_req.csr -out ca_cert.pem -signkey pri.key -days 3650
//生成pfx文件
gmssl pkcs12 -export -clcerts -in ca_cert.pem -inkey pri.key -out cert.pfx
//将私钥转换为pem格式,注意此处私钥生成的格式默认是pkcs1
gmssl ec -in pri.key -out pri.pem
//将生成的pkcs1私钥转为pkcs8格式,Java的bc读取必须要用这种格式
gmssl pkcs8 -topk8 -inform PEM -in pri.pem -outform pem -nocrypt -out pri_pkcs8.pem
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 单元测试从入门到精通
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 上周热点回顾(3.3-3.9)