将pem证书转换为crt/key

1.pem转crt格式
openssl x509 -in fullchain.pem -out fullchain.crt

具体用法为:
cd ..
openssl
x509 -in /etc/letsencrypt/archive/domain/fullchain1.pem -out /etc/letsencrypt/archive/domain/fullchain1.crt
然后在这个路径找到转换好的证书/etc/letsencrypt/archive/domain

2.pem转key格式
openssl rsa -in privkey.pem -out privkey.key

具体用法为:
cd ..
openssl
rsa -in /etc/letsencrypt/archive/domain/privkey1.pem -out /etc/letsencrypt/archive/domain/privkey1.key
然后在这个路径找到转换好的证书/etc/letsencrypt/archive/domain
 cert证书LinuxNginx
  • 1
    点赞
  • 17
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
1. 配置 linux1 为 apache2 服务器,使用 skills.com 或 any.skills.com(any 代表任意网址前缀,用 linux1.skills.com 和 web.skills.com 测试)访问时, 8 / 13 自动跳到 www.skills.com 。 禁止使用 ip 地 址 访 问 , 默 认 首 页 文 档 /var/www/html/index.html 的内容为"Apache"。 在 linux1 上安装 apache2 服务器,编辑 /etc/apache2/sites-available/skills.conf 文件,添加以下内容: <VirtualHost *:80> ServerName skills.com ServerAlias any.skills.com Redirect 301 / http://www.skills.com/ </VirtualHost> 禁止使用 IP 地址访问可以在 /etc/apache2/apache2.conf 文件中添加以下内容: <Directory /var/www/html> Options -Indexes AllowOverride None Require all granted <RequireAny> Require not ip 127...1 Require not ip ::1 </RequireAny> </Directory> 默认首页文档为 /var/www/html/index.html,可以在该文件中添加 "Apache"。 2. 把/etc/ssl/skills.crt 证书文件和/etc/ssl/skills.key 私钥文件转换成含有证书和私钥的/etc/ssl/skills.pfx 文件;然后把/etc/ssl/skills.pfx 转换为含有证书和私钥的/etc/ssl/skills.pem文件,再从/etc/ssl/skills.pem 文件中提取证书和私钥分别到/etc/ssl/apache.crt 和/etc/ssl/apache.key。 使用 openssl 命令可以完成这些操作: 将证书和私钥转换成 PFX 格式: openssl pkcs12 -export -out /etc/ssl/skills.pfx -inkey /etc/ssl/skills.key -in /etc/ssl/skills.crt 将 PFX 文件转换PEM 格式: openssl pkcs12 -in /etc/ssl/skills.pfx -out /etc/ssl/skills.pem -nodes 从 PEM 文件中提取证书和私钥: openssl x509 -in /etc/ssl/skills.pem -out /etc/ssl/apache.crt openssl rsa -in /etc/ssl/skills.pem -out /etc/ssl/apache.key 3. 客户端访问 apache 服务时,必需有 SSL 证书的代码 在 /etc/apache2/sites-available/skills.conf 文件中添加以下内容: <VirtualHost *:443> ServerName www.skills.com ServerAlias any.skills.com DocumentRoot /var/www/html SSLEngine on SSLCertificateFile /etc/ssl/apache.crt SSLCertificateKeyFile /etc/ssl/apache.key </VirtualHost> 这样客户端访问 https://www.skills.com 或 https://any.skills.com 时就需要 SSL 证书了。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值