centos下https 证书生成及转换方式

1、生成证书文件:

复制代码
# mkdir cert
# openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout private.key -out public.crt

# ls -ltr
total 10
-rw-r--r-- 1 root root 1220 Mar 23 13:41 public.crt
-rw-r--r-- 1 root root 1704 Mar 23 13:41 private.key

复制代码

2、将crt证书转换成pem格式:

# openssl x509 -inform PEM -in public.crt > cert.pem
[root@localhost cert]# ls -ltr
total 15
-rw-r--r-- 1 root root 1220 Mar 23 13:41 public.crt
-rw-r--r-- 1 root root 1704 Mar 23 13:41 private.key
-rw-r--r-- 1 root root 1220 Mar 23 13:51 cert.pem

3、将key证书转换成pem格式:

# openssl rsa -in private.key -text > key.pem
writing RSA key
[root@localhost cert]# ll
total 15
-rw-r--r-- 1 root root 5681 Mar 23 13:54 key.pem
-rw-r--r-- 1 root root 1704 Mar 23 13:41 private.key
-rw-r--r-- 1 root root 1220 Mar 23 13:41 public.crt

4、pem证书转换成crt格式:

# openssl x509 -in key.pem -out public.crt

5、pem证书转key格式:

# openssl rsa -in key.pem -out privkey.key

 

参考文档:https://kbsml.com/?p=307

 

posted @   梦徒  阅读(560)  评论(0编辑  收藏  举报
编辑推荐:
· AI与.NET技术实操系列:基于图像分类模型对图像进行分类
· go语言实现终端里的倒计时
· 如何编写易于单元测试的代码
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
阅读排行:
· 分享一个免费、快速、无限量使用的满血 DeepSeek R1 模型,支持深度思考和联网搜索!
· 基于 Docker 搭建 FRP 内网穿透开源项目(很简单哒)
· ollama系列01:轻松3步本地部署deepseek,普通电脑可用
· 25岁的心里话
· 按钮权限的设计及实现
历史上的今天:
2017-03-23 ELK filter过滤器来收集Nginx日志
点击右上角即可分享
微信分享提示