Advertisement

Nginx 证书格式转换配置生成pem(公钥)、key(私钥)、csr(签名文件)及crt(自签名SSL证书)

阅读量:

将cer格式证书转pem格式:

利用openssl x509命令,以der格式作为输入,从server.cer文件中读取内容,并将其转换为server-pem.pem文件。

从p12格式文件中提取私钥:

通过openssl pkcs12命令,不包含证书且不设置密码保护的方式,从server.p12文件中提取私钥,并保存至server.key文件中。


需依赖openssl工具:
执行yum install -y openssl openssl-devel命令进行安装。

[root@tlgakp1 rntibp]# openssl version
OpenSSL 1.0.2k-fips 26 Jan 2017

验证是否支持https_ssl_module模块:

[root@tlgakp1 nginx]# sbin/nginx -V
nginx版本为nginx/1.18.0
编译所用工具为gcc 4.8.5 20150623 (Red Hat 4.8.5-44) (GCC)
使用的OpenSSL版本为1.0.2k-fips,发布于2017年1月26日
已启用TLS SNI支持
配置参数:

全部评论 (0)

还没有任何评论哟~