Zertifikatsdateien in PKCS12 Format umwandeln

Aus SSLplus
Version vom 19. Juni 2015, 11:55 Uhr von Iceiden (Diskussion | Beiträge) (Die Seite wurde neu angelegt: ‚ÄûUm Das Zertifikat in das gewünschte Format zu bekommen brauch man zuerst die drei Basis Datein. * Die ".crt" Datei, das fertige Zertifikat. * Die ".Priv‚Ķ‚Äú)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Um Das Zertifikat in das gewünschte Format zu bekommen brauch man zuerst die drei Basis Datein.

  • Die ".crt" Datei, das fertige Zertifikat.
  • Die ".key" Datei, der Privatekey welcher mit dem CSR erstellt wird und zu diesem Zertifikat gehört.

Diese beiden Dateien werden mit openssl zu einer Datei zusammengefasst, der "pfx" Datei.

 openssl pkcs12 -export -inkey (Ihr Privatekey).key -in (Ihr Zertifikat).crt -out (Zertifikats Name).pfx 

Die erzeugte PFX Datei enthält jetzt den privaten Schlüssel und das Zertifikat. Der Inhalt wird mit einem Passwort geschützt, dass beim absetzen des Befehls abgefragt wird.

Zusätzlich läßt sich auch die Zertifikatskette der intermediären Zertifikate in die Datei integrieren.

 openssl pkcs12 -export -inkey (Ihr Privatekey).key -in (Ihr Zertifikat).crt \
 -out (Zertifikats Name).pfx -chain -CApath /etc/ssl/certs