selfsignedcert.cer分解ca.pem和client.pem
时间: 2023-10-21 13:07:21 浏览: 152
openssl 生成client.jks与server.jks文件的方法
5星 · 资源好评率100%
可以使用以下命令从PEM格式证书中分离出ca.pem和client.pem:
```
openssl x509 -in selfsignedcert.pem -out ca.pem -outform PEM -clcerts
openssl x509 -in selfsignedcert.pem -out client.pem -outform PEM -nocerts
```
其中,selfsignedcert.pem是PEM格式的证书文件名。第一个命令将selfsignedcert.pem中的第一个证书作为ca.pem,-clcerts选项表示只导出CA证书。第二个命令将selfsignedcert.pem中的第二个证书作为client.pem,-nocerts选项表示不导出证书,只导出私钥。
如果selfsignedcert.pem包含多个证书,需要手动指定证书序号。你可以使用以下命令列出PEM格式证书文件中的所有证书:
```
openssl crl2pkcs7 -nocrl -certfile selfsignedcert.pem | openssl pkcs7 -print_certs -noout
```
希望这能解决你的问题。如果还有其他问题,请随时问我。
阅读全文