ca-cert转化为pem格式
时间: 2024-03-17 12:46:08 浏览: 10
要将ca-cert转化为pem格式,可以使用以下命令:
```
openssl x509 -inform der -in ca-cert.der -out ca-cert.pem
```
其中,`ca-cert.der`是原始的ca-cert文件名,可以根据实际情况进行修改。执行命令后,会将der格式的ca-cert文件转换为pem格式,并生成同名的.pem文件。
相关问题
如何将letsencrypt的fullchain.pem提取出ca根证书并保存为ca-cert.pem证书
您可以使用以下命令将 fullchain.pem 中的根证书提取出来并保存为 ca-cert.pem 文件:
```bash
openssl x509 -in /etc/letsencrypt/live/yourdomain.com/fullchain.pem -outform pem -noout -issuer -issuer_hash | grep -oP '(?<=issuer=)(.*)' | uniq | xargs -I{} sh -c 'cat /etc/letsencrypt/live/yourdomain.com/chain.pem <(echo) | openssl x509 -noout -issuer_hash | xargs -I$ sh -c "test {} = \$\""${1#*=}\"" && cat /etc/letsencrypt/live/yourdomain.com/chain.pem <(echo)"' -- {} > ca-cert.pem
```
将 `yourdomain.com` 替换为您的域名,并将 `fullchain.pem` 和 `chain.pem` 替换为您的证书路径。运行后,您将在当前目录中找到名为 `ca-cert.pem` 的根证书文件。
如何将letsencrypt的fullchain.pem提取出ca-cert.pem证书
可以使用以下命令将fullchain.pem提取出ca-cert.pem证书:
```
openssl x509 -in /etc/letsencrypt/live/example.com/fullchain.pem -out /etc/letsencrypt/live/example.com/ca-cert.pem -noout -text
```
将example.com替换为你的域名。这会将fullchain.pem文件中的证书部分提取出来并保存为ca-cert.pem文件。