Для того чтобы сгенерировать сертификаты key.pem
и cert.pem
из файла PFX или PEM, нам понадобится использовать командную строку и OpenSSL.
Вот пошаговая инструкция:
Шаг 1: Установите OpenSSL, если у вас его еще нет. OpenSSL является открытым источником для создания и управления сертификатами и ключами HTTPS, и он доступен для разных ОС.
Шаг 2: Создайте резервную копию ваших исходных файлов PFX или PEM, так как мы будем использовать только их в работе и не хотим потерять исходные данные.
Шаг 3: Используйте следующую команду для преобразования файла PFX в PEM:
openssl pkcs12 -in name.pfx -out name.pem -clcerts
где name.pfx
- имя вашего исходного файла PFX, а name.pem
- имя, которое вы хотите использовать для результирующего файла PEM.
Эта команда преобразует PFX-файл в PEM-файл, извлекая закрытый ключ, сертификат и цепочку сертификации.
Шаг 4: Разделите файл PEM на два файла: ключ и сертификат. Для этого вам нужно открыть файл PEM в любом текстовом редакторе и скопировать часть, начиная с "-----BEGIN PRIVATE KEY-----" и заканчивая "-----END PRIVATE KEY-----" и сохранить это в файл key.pem
.
Затем скопируйте часть файла PEM, начиная с "-----BEGIN CERTIFICATE-----" и заканчивая "-----END CERTIFICATE-----" и сохраните это в файл cert.pem
.
Шаг 5: Теперь вы имеете два файла key.pem
и cert.pem
, которые можно использовать для настройки сервера или веб-приложения, подписки SSL, шифрования и других безопасных операций.
Обратите внимание, что вам может потребоваться дополнительно указать дополнительные параметры команды OpenSSL для работы с вашими исходными файлами PFX или PEM, таких как пароль или расположение файла. Уточните документацию OpenSSL для получения полной информации о доступных функциях и параметрах.
Надеюсь, что эта подробная инструкция помогла вам сгенерировать сертификаты key.pem
и cert.pem
из файлов PFX или PEM.