从 PFX 容器中提取证书和私钥文件

2024年4月26日

ID 239064

如果证书颁发机构提供了 PFX 容器形式的证书(PKCS#12 格式,扩展名为 PFX 或 P12 的文件),您必须从容器中提取 PEM 编码的证书和私钥文件。

您可以使用 openssl 提取证书和私钥文件。要提取这些文件,您需要输入 PFX 容器的密码。

要提取私钥文件,请使用以下命令:

openssl pkcs12 -in source.pfx -nocerts -nodes -out key.pem

要提取证书文件,请使用以下命令:

openssl pkcs12 -in source.pfx -clcerts -nokeys -out cert.pem

您将获得以下文件:

  • key.pem 是 PEM 编码的 RSA 私钥文件(没有密码)。
  • cert.pem 是 PEM 编码的 X.509 证书文件。

您可以使用由此获得的私钥和证书文件替换 Web 界面证书

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.