精华内容
下载资源
问答
  • 2017-05-23 14:59:54

    1、生成key

    输入genrsa -out openssl.key 1024生成openssl.key文件。

    openssl.key为key的名字随意起,1024为密钥长度

    2、生成cer证书

    接着输入req -new -x509 -key openssl.key -out openssl.cer -days 3650 -subj /CN=***.website

    openssl.key为之前生成的key的名字,openssl.cer为生成的证书名字,3650为证书过期天数,CN的参数***.website是的你主机名或者IP地址(这里一定要写对,不然以后访问的话,浏览器会提示有风险)。

    这样就生成了证书文件openssl.cer

    3、生成需要的PFX私钥文件

    输入pkcs12 -export -out openssl.pfx -inkey openssl.key -in openssl.cer

    会让你输入密码,使用私钥时候使用的(千万不能忘记)。
    这样就生成了私钥文件openssl.pfx。

    4、生成了crt证书

    由于手机需要crt证书,所以需要的话还要生成crt
    输入req -new -x509 -key openssl.key -out openssl.crt -days 3650


    更多相关内容
  • 首选去网关下载openssl ... 安全教程就不讲解 直接下一步下一步就行了 安装完了找到 安装目录 如果没有选择安装目录默认安装在C:\Program Files\OpenSSL-Win64 找到这个目录并且配置环境...3.创建 私钥和证书文件 ...

    首选去网关下载openssl

    下载地址:https://slproweb.com/products/Win32OpenSSL.html

    安全教程就不讲解 直接下一步下一步就行了

    安装完了找到 安装目录 如果没有选择安装目录默认安装在 C:\Program Files\OpenSSL-Win64

    找到这个目录并且配置环境变量 

     2.创建一个存放SSL文件夹的路径  依次输入如下命令进入ssl创建

     3.创建 私钥和证书文件输入一下地址 并依次填入内容

    req -newkey rsa:2048 -nodes -keyout socialnetwork.key -x509 -days 3650 -out socialnetwork.cer

     文件生成密钥和证书如下图

    4.生成pfx

    一个证书和一个key, 然后我们需要给他们俩封装成一个文件, 以便identity server可以使用它们去正确的签名tokens. 这就需要使用另一个命令:

    pkcs12 -export -in socialnetwork.cer -inkey socialnetwork.key -out socialnetwork.pfx

     

    输入密码和确认密码后, 没问题了.(注意:这里选择不要使用右边的小键盘输入密码)

    pfx就是我们需要的文件.如下图

     

    展开全文
  • 一、在windows下生成OpenSSL自签证书 准备 ... 此文下载的是64位的:Win64 OpenSSL v1.1.1k.EXE 安装openssl到E盘,路径为:E:\...首先,生成服务器端的私钥(key文件): 执行代码 openssl genrsa -des3 -out root

    一、在windows下生成OpenSSL自签证书

    1、准备

    此文下载的是64位的:Win64 OpenSSL v1.1.1k.EXE

    • 安装openssl到E盘,路径为:E:\openssl

    • 打开cmd.exe, cd到E:\openssl\bin下面:
      在这里插入图片描述

    2、首先,生成服务器端的私钥(key文件):

    • 执行代码
    openssl genrsa -des3 -out root.key 1024
    
    //两种方法自己选,我用的这个
    openssl genrsa -out root.key 2048 
    
    • 执行结果
      在这里插入图片描述
    • 进一步操作

    输入密码:在些输入的密码为:123456

    3、请求建立证书的申请文件root.csr:

    • 执行代码
    openssl req -new -key root.key -out root.csr
    
    • 执行结果
      在这里插入图片描述
    • 进一步操作
      输入国家,省份,城市,公司信息,证书发送邮箱地址和证书密码(服务器端):
      在这里插入图片描述

    4、创立一个为期10年的根证书root.crt

    • 执行代码
    openssl x509 -req -days 3650 -sha1 -extensions v3_ca -signkey root.key -in root.csr -out root.crt
    
    • 执行结果
      在这里插入图片描述
    • 进一步操作
      输入的密码为:123456

    5、建立服务器证书秘钥:

    • 执行代码
    openssl genrsa -des3 -out server.key 2048
    
    • 执行结果
      在这里插入图片描述
    • 进一步操作

    密码:123456

    在这里插入图片描述

    6、创立服务器证书申请文件,密码仍为123456:

    • 执行代码
    openssl req -new -key server.key -out server.csr
    
    • 执行结果
      在这里插入图片描述
    • 进一步操作
      输入国家,省份,城市,公司信息,证书发送邮箱地址和证书密码:
      在这里插入图片描述

    7、创立为期两年的服务器证书server.crt, 密码为123456:

    • 执行代码
    openssl x509 -req -days 730 -md5 -extensions v3_req -CA root.crt -CAkey root.key -CAcreateserial -in server.csr -out server.crt
    
    • 执行结果
      在这里插入图片描述

    8、查看是否建立成功:

    路径到E:\OpenSSL-Win64\bin目录下,查看:
    在这里插入图片描述
    生成root系列和server系列

    看到自己刚才建立的连接,表示成功!

    二、windows已有证书pfx文件转化成key、crt文件

    nginx代理的时候,需要填写证书的crt跟rsa文件路径,通过iis导出的证书是pfx文件(不知道nginx能不能直接用pfx文件,没有查看过相关资料),所以要通过pfx文件生成crt、rsa文件。

    在第一部分准备中安装openssl,然后把pfx文件拷贝到openssl的bin目录下,使用以下命令:

    openssl pkcs12 -in ***.pfx -nodes -out ***.pem
    openssl rsa -in ***.pem -out ***.key
    openssl x509 -in ***.pem -out ***.crt
    

    在这里插入图片描述
    这里有在线转化的链接,可以试试:
    SSL证书格式转换工具
    OpenSSL在线生成合成PFX文件

    参考

    SSL–Windows下生成OpenSSL自签证书
    windows通过pfx文件生成key、crt文件
    如何使用OpenSSL创建私钥和公钥
    Windows系统下创建自签名ssl证书
    IIS https添加证书
    IIS7.0 怎么安装配置SSL证书-方法(普通版)

    SSL证书格式转换工具
    OpenSSL在线生成合成PFX文件

    OPENSSL官方下载

    展开全文
  • 2:将该证书导出为pfx文件,并为其指定一个用来打开pfx文件的password; 3:读取pfx文件,导出pfx中公钥和私钥; 4:用pfx证书中的公钥进行数据的加密,用私钥进行数据的解密; 详细请看:...
  • 第一步:输入域名,点击"创建免费的SSL证书"按钮,如图 第二步:输入邮箱,点击创建,如图 创建成功后,需要进行dns验证,结果图如下: 第三步:在域名所在的云服务器上,添加域名解析,选择记录类型,并填写记录值...

    第一步:输入域名,点击"创建免费的SSL证书"按钮,如图

    ddc8f22e5e06af298378a6fe325c56a8.png

    第二步:输入邮箱,点击创建,如图

    ff1689b7bac53b2a8ace042354d147ce.png

    创建成功后,需要进行dns验证,结果图如下:

    944d0669e0c4afd9b3353f6e8a30e20c.png

    第三步:在域名所在的云服务器上,添加域名解析,选择记录类型,并填写记录值。

    0a195290498295ec676678b16a5c8fbf.png

    第四步:点击第三步上面的"点击验证"按钮,验证信息通过了,会生成相应的一些证书文件,私钥文件,然后点击下载到本地。

    f0a7bbbcd405bac43bf302e7202796dc.png

    第五步:下载OpenSSL工具,并安装。主要用于将.pem文件转成.pfx文件。

    将.pem文件转成.pfx文件的操作步骤:

    找到openssl的bin目录,找到openssl.exe文件,单击右键以管理员身份运行,打开命令行,输入命令:

    pkcs12 -export -out D:\name.pfx -in D:\full_chain.pem -inkey D:\private.key

    ,按照要求输入两次密码,这时在d盘生成了name.pfx文件。过程中的输入的密码请牢记。(请根据自己full_chain.pem ,private.key文件位置改写上述指令)。

    第六步:上传生成后的name.pfx文件到iis服务器中。

    (1)将name.pfx文件复制到远程服务器

    (2)打开IIS服务器,选择服务器证书,如图

    490bf1d1f50c9a9064a3e9b1c151c3cf.png

    (3) 选择导入,选择文件,输入上述生成pfx文件时输入的密码,确定即可。

    45c7a0d82713d438c91515f9ebb0d9fa.png

    e42b79ef4bd2f41a306a9d5af2056f96.png

    (4)编辑网站的绑定,选择https协议,开发443端口。

    173e929981f65c9146ab40c069ca3f69.png

    保存之后,https协议就可以正常使用了。

    展开全文
  • 上传v2提供的pfx文件到待生成目录下 rz xxx.pfx 把pfx格式证书转换成pem文件 openssl pkcs12 -in xxx.pfx -nodes -out server.pem 执行该命令后提示输入pfx证书的密码,输入完之后,pem文件就创建好了 把pem文件再...
  • 例如,如果我们需要将SSL证书从一个Windows服务器转移到另一个Windows服务器,就可以使用IIS SSL导出向导或MMC控制台将其导出为.pfx文件。有时我们需要从.pfx文件中提取私钥和证书,但我们不能直接执行,所以本篇...
  • openssl 创建pfx证书

    2021-03-31 21:56:09
    在存储证书时,为了不被泄露,一般证书的密钥不直接以文件形式(.key文件)存储,我们可以将证书文件和密钥文件合并生成pfx个人正式格式。 openssl pkcs12 -export -in my.cer -inkey my.key -out my.pfx
  • 创建自签名数字证书PFX格式

    千次阅读 2020-10-12 17:14:28
    创建PFX格式自签名数字证书 1 在系统中安装一个自签名数字证书 1.1 安装makecert.exe,可直接安装Visual Studio(Visual Studio包含makecert.exe) 1.2 使用makecert.exe在系统中安装一个自签名数字证书 1.2.1 以...
  • 我有Java Web服务,并已使用Java Keytool创建的jks文件实现了X.509。keytool -genkey -keyalg RSA -sigalg SHA1withRSA -validity 730 -alias myservicekey -keypass skpass -storepass sspass -keystore ...
  • PFX文件中读取私钥

    2021-03-09 20:13:11
    我在我的机器上生成了一个带有 openssl 的PFX文件,如下所示:openssl x509 -req -days 365 -in "myReqest.csr" -signkey "myPrivateKey.pem" -out "myCertificate.crt"openssl pkcs12 -export -out "my...
  • 证书体系: PFX 文件格式解析

    千次阅读 2018-11-24 19:22:26
    章节目录 PFX 简介 PFX 格式解析 2.1 最外层结构 ...在密码学中,PKCS #12 定义了一种存档文件格式,用于实现存储许多加密对象在一个单独的文件中。通常用它来打包一个私钥及有关的 X.509 证书,或者打包信任...
  • } //1生成pfx文件 public static void coverToPfx(String keyStoreFile, String passwd, String keyAlias, String pfxFile) { try { KeyStore inputKeyStore = KeyStore.getInstance("JKS"); FileInputStream fis =...
  • JKS(JavaKeysotre)格式和PFX(PKCS12)格式,是最常见的SSL证书格式文件,可以包含完整的证书密钥对,证书链和信任证书信息。PFX常用于Windows IIS服务器,JKS常用语JAVA类的WEB服务器,如TOMCAT,WEBLOGIC,JBOSS,...
  • 使用JDK 1.6或更高版本Justin在下面的评论中指出,keytool单独能够使用以下命令(虽然只在JDK 1.6和更高版本中)执行此操作:keytool -importkeystore -srckeystore mypfxfile.pfx -srcstoretype pkcs12-destkeystore ...
  • openssl 创建 pfx 证书

    2020-09-01 10:50:46
    环境: centos7.6, openssl 1.02k-fips 生成私钥 [root@ansible002 keyfile]# openssl genrsa -out server.key 1024 ...生成证书请求文件,需要填写信息,例如:cn/gd/zh/sourcecode/bdc/www.a.com [root@
  • 以下是帖子的参考资料,我已经阅读过了 .Overview我正在尝试:Windows 10 64位IIS(版本10.0.16299.15)我已经安装了Win32 OpenSSL v1.1.0g这些是我提供的文件:server.cerserver.keyWhat I've tried?我也尝试了各种...
  • 2:将该证书导出为pfx文件,并为其指定一个用来打开pfx文件的password; 3:读取pfx文件,导出pfx中公钥和私钥; 4:用pfx证书中的公钥进行数据的加密,用私钥进行数据的解密; 注意: 默认的makecert.exe存放在C:\...
  • PFX文件提取公钥私钥

    千次阅读 2019-01-08 06:48:54
    pfx是微软支持的私钥格式。cer是证书的公钥。如果是你私人要备份证书的话记得一定要备份成jks或者pfx格式,否则恢复不了。简单来说,cer就是你们家邮箱的地址,你可以把这个地址给很多人让他们往里面发信。pfx或jks...
  • .pfx数字证书制作及操作使用

    万次阅读 2017-03-22 10:22:20
    从*.pfx文件提取密钥 Java代码操作 #工具下载地址 链接:http://pan.baidu.com/s/1jHOyIQa 密码:aund #创建.pfx CN=名称(一般填公司名称) OU=单位名称 O=作者名称 L=地区 C=国家 第一步打开...
  • 文章目录1. 生成根CA证书并自签2. 生成二级CA证书并使用CA证书签发3. 生成服务器证书并使用二级CA证书签发4. 制作CA证书链5. 打包为p12文件6. 注意事项7....# 创建root-ca并自签名 openssl req -x509 -newkey
  • OpenSSL 生成pfx

    2021-01-27 16:02:48
    OpenSSL 生成pfx Window需要安装OpenSSL(需要下载),Linux自带OpenSSL工具(无需安装) Window下载地址: 官网 我已经上传了一份到csdn Window 命令 # 生成私钥 "D:\Program Files\OpenSSL-Win64\bin\openssl.exe...
  • 续上篇的PFX加密使用,继续CER的使用。 对数据进行加密之后还需要对加密的数据解密操作,一般这种解密的操作发生在合作方,我们需要把生成的公钥以邮件的方式发送给合作方,合作方在收到公钥之后就可以对加密的数据...
  • pfx证书工具

    2017-09-16 16:19:03
    创建用于数字签名的公钥和私钥对,并将其存储在证书文件中。 此工具还将密钥对与指定发行者的名称相关联,并创建一个 X.509 证书,该证书将用户指定的名称绑定到密钥对的公共部分。 创建证书时会提示要求证书的...
  • 点击文件-》添加/删除管理单元 在管理单元列表上,选择“证书“,点击“添加” 选择计算机账户 选择本地计算机,点击完成 在控制台根节点出现证书节点,如下图 展开证书节点,选择个人-》...

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 4,863
精华内容 1,945
关键字:

创建pfx文件