Openssl命令详解 - 密钥篇
非对称算法密钥生成和公钥提取
# ecc算法
openssl ecparam -out pri.key -name prime256v1 -genkey #生成ec密钥,国密使用-name SM2
openssl ec -in pri.key -text #解析私钥
openssl ec -in pri.key -pubout -out pub.key #从私钥获取公钥
openssl ec -pubin -in pub.key -text #解析公钥
# rsa算法
openssl genrsa -out pri.key 1024 # 生成rsa密钥, 1024为密钥长度。
openssl rsa -in pri.key -text #解析rsa私钥
openssl rsa -in pri.key -pubout -out pub.key #rsa获取公钥
openssl rsa -pubin -in pub.key -text #解析ec类公钥
PKCS与PEM格式互转
# PEM转成PKCS12文件(包含CA证书、不包含CA证书)
openssl pkcs12 -export -inkey server.key -in server.crt -CAfile ca.crt -password pass:"123456" -out server.pfx
openssl pkcs12 -export -inkey server.key -in server.crt -password pass:"123456" -out server_noca.pfx
# PKCS12转成PEM文件
openssl pkcs12 -in server_noca.pfx -out server_noca.pem -nodes -password pass:"123456"
# 查看pkcs12信息
openssl pkcs12 -in server.pfx -password pass:"123456" -info -nocerts –nokeys
标签:
gmssl
, ecc
, bccsp aes ecdsa rsa hyperledger fabric
, hyperledger fabric bccsp sw 国密算法 sm2
, openssl
, openssl命令
, 密码学
, 密钥
, 公钥
, 私钥
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 【设计模式】告别冗长if-else语句:使用策略模式优化代码结构
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义