SSL 証明書の形式は何ですか?一般的なSSL証明書のフォーマット変換

SSL 証明書の形式は何ですか?一般的なSSL証明書のフォーマット変換

SSL 証明書の形式は何ですか? SSL 証明書を購入すると、CA 組織は審査後に SSL 証明書ファイルを発行します。これらの証明書ファイルには、SSL 証明書の形式という問題が伴います。この記事では主にSSL証明書のフォーマットとフォーマット変換の方法について紹介します。

1. 一般的な SSL 証明書の形式

一般的な SSL 証明書の主なファイル タイプとプロトコルは、PEM、DER、PFX、JKS、KDB、CER、KEY、CSR、CRT、CRL、OCSP、SCEP などです。

主な SSL 証明書の形式には、公開鍵証明書形式標準 X.509 で定義されている PEM と DER、公開鍵暗号化標準 PKCS で定義されている PKCS#7 と PKCS#2、および J 環境専用の JKS があります。

PEM は、Bse64 エンコーディングに基づく証明書形式です。拡張子には、pem、ct、ce などがあります。 Linux システムでは ct が使用され、Windows システムでは ce が使用されます。 PEM 証明書は通常、ルート証明書、中間証明書、ユーザー証明書を個別に保存し、主に Apache と Nginx で使用されます。

DER は、de、ct、ce などの拡張子を持つバイナリエンコードされた証明書形式です。 DER 証明書は PEM 証明書のバイナリ バージョンに相当し、主に J プラットフォームで使用されます。

PKCS#7 は Bse64 エンコーディングに基づく証明書形式であり、拡張子には p7b と p7c が含まれます。 PKCS#7 証明書は通常、ルート証明書と中間証明書を一緒に保存し、ユーザー証明書を別々に保存します。 PKCS#7 証明書には秘密鍵が含まれず、主に Tomct および Windows で使用されます。

PKCS#2 は、pfx や p2 などの拡張子を持つバイナリエンコードされた証明書形式です。 PKCS#2 証明書は通常、ルート証明書、中間証明書、ユーザー証明書、秘密キーを組み合わせ、パスワードを設定します。主に Windows で使用されます。

JKS は、拡張子が jks であるバイナリエンコードされた証明書形式です。 JKS 証明書は通常、ルート証明書、中間証明書、ユーザー証明書、秘密鍵を組み合わせ、パスワードを設定します。主に J Web See で使用されます。

証明機関 (CA) によって発行される証明書は通常、PEM 形式または PKCS#7 形式ですが、PKCS#2 形式および JKS 形式の証明書は証明書形式に変換する必要があります。 OpenSSL、Keytool、またはオンライン証明書変換ツールを使用して、PEM または PKCS#7 形式の証明書を必要な他の形式に変換できます。

2. SSL証明書のフォーマット変換方法

、JKS を PFX に変換

Keytool ツールを使用して、JKS 形式を PFX 形式に変換できます。

keytool -impotkeystoe -sckeystoe D:\see.jks -destkeystoe D:\see.pfx -scstoetype JKS -deststoetype PKCS2

2. PFXをJKSに変換する

Keytool ツールを使用して、PFX 形式を JKS 形式に変換できます。

keytool -impotkeystoe -sckeystoe D:\see.pfx -destkeystoe D:\see.jks -scstoetype PKCS2 -deststoetype JKS

3. PEM/KEY/CRTをPFXに変換する

OpenSSL ツールを使用して、キー ファイル KEY と公開キー ファイル CRT を PFX ファイルに変換できます。

キー ファイル KEY と公開キー ファイル CRT を OpenSSL ディレクトリに配置し、OpenSSL を開いて次のコマンドを実行します。

openssl pkcs2 -expot -out see.pfx -inkey see.key -in see.ct

4. PFXをPEM/KEY/CRTに変換する

OpenSSL ツールを使用して、PFX ファイルをキー ファイル KEY と公開キー ファイル CRT に変換できます。

PFX ファイルを OpenSSL ディレクトリに置き、OpenSSL を開いて次のコマンドを実行します。

openssl pkcs2 -in 参照.pfx -nodes -out 参照.pem

openssl s -in 参照.pem -out 参照.key

サーバーの種類によって互換性のある形式が異なり、これらの異なる SSL 証明書形式を変換することで、技術者はサーバーの互換性の問題を解決できます。

このサイトは、誰もが利用できる、世界的に有名な手頃な価格の SSL 証明書をまとめることに特化しています。次のサイトをご覧ください: 安価な SSL 証明書

<<:  phpStudy V8 でサイト全体に 301 リダイレクトを設定するチュートリアル

>>:  ThemeForestテーマのインストールでよくある問題の概要

推薦する

Shopifyストアで支払い方法を設定する方法

ショッピファイフロントエンドの店舗開設、マーケティングプロモーションからバックエンドの取引決済、物流...

家電販売ブランド(今年も年末、どの家電が一番売れているのか?データで紹介)

今年も年末ですが、どの電化製品が一番売れているのでしょうか?データが来ていますわが国の家電市場は、前...

CentOS でファイアウォールを開いたり閉じたりするための一般的なコマンド

CentOS は、無料のオープンソース Linux ディストリビューションの 1 つです。RHEL ...

情報フロー広告のメリット(情報フロー広告のメリットは何ですか?)

情報フロー広告のメリットは何ですか?情報フロー広告は徐々にモバイル広告の主流になってきました。 Si...

Shopee 運営コンテンツ (Shopee はどのように運営されているか: Shopee 電子商取引プラットフォームの成功運営戦略を公開)

Shopeeはどのように運営されているか:Shopee電子商取引プラットフォームの成功した運営戦略...

コミュニティ運営とユーザー運営の違い(マクドナルドはユーザー運営とコミュニティ運営を区別できるか?)

マクドナルドはユーザー運営とコミュニティ運営を区別できるのか?外資系企業であるマクドナルドも、店舗を...

ウェブサイト運営統計(流行前と流行後の世界の主要国の電子商取引普及率と電子商取引物流企業運営データの分析)

パンデミック前後の世界主要国の電子商取引普及率と電子商取引物流企業運営データの分析疫病流行中、オンラ...

保険会社振興計画(天津保険業界:保険の役割を十分に発揮し、価値と責任を発揮する)

天津保険業界:保険の役割を十分に発揮し、価値と責任を示す天津保険業界に関する特別記者会見が開催されま...

パーフェクトダイアリーが人気を失い、毛格平が引き継ぎ、美容業界は急激に変化しました!

かつて、国産品の波が華喜子、完美日記、菜堂、毛格平などの新しい国産ブランドを生み出し、国際的な美容ブ...

オペレーションをうまく行う方法 (Liu Weidong のオペレーション ノート | オペレーターが上方管理をうまく行う方法、私の完全な方法論を共有)

劉衛東の作戦ノート |オペレーターはどのようにして上方管理をうまく行うことができるでしょうか?私の完...

エンタープライズ データ駆動型運用 (データから意思決定まで: エンタープライズ レベルのデータ指標システムを構築する手順)

データから意思決定へ: エンタープライズレベルのデータ指標システムを構築するための手順データインジケ...

ゲームサーバーが攻撃される問題を解決するにはどうすればよいですか?ゲームサーバー攻撃に対する一般的な解決策

ゲームサイトのトラフィックは通常のサイトよりも一般的に多いため、攻撃の標的になる可能性が高くなります...

「伝統ブランドのマーケティング」(私のアドバイスに耳を傾けてください!安っぽい一般出版物は出版しないでください。良すぎるからです!)

アドバイスを聞いてください!安価な一般出版物は人気があるからといって出版しないでください。学校や部...

データ運用管理(データミドルプラットフォームを構築することで、データ運用管理は効率化できるか?)

データミドルプラットフォームを構築することで、データに基づいた運用管理をより効率的に行うことができま...