您访问的是老版本网站,请点击 这里 浏览新版网站。
          |  臺灣  |  English  |  如何付款  |  联系我们
 
  技术支持服务: 欢迎来到客户服务中心。  
     购买证书
     解决方案
     代理商

Openssl常用命令速查
 

生成CSR的请求:

openssl req -new -nodes -keyout server.key -out server.csr

(OPENSSL中DN使用中文的问题)如果要在DN中输入中文,在这里特别要注意不要在打入上面命令后,在交互状态下直接采用中文输入,Openssl中如果要使用中文,必须通过UTF-8编码,如果在命令行中输入,都会产生乱码,如果要输入UTF-8,有一个办法,就是修改openssl.conf文件,用UTF-8编码的资料修改DN中的命令行交互时的缺省信息。这样当OPENSSL提示输入字段时,直接回车,就可以使用这些事先配好的UTF-8资料了。

合并PFX(PKCS12)文件:

将csr文件交给CA签名后,获得cer文件,为了提供给IIS,TOMCAT,RESIN等服务器使用,需要将Key+Cer文件转换PKCS12格式的文件,如果CA签发的是单根证书(Single Root Certificate:由CA内置浏览器的根证书直接签发服务器证书的)请用如下命令:

openssl pkcs12 -export -out server.pfx -inkey server.key -in server.cer

如果CA签发出的是级联证书(Chained SSL Certificate: 在CA和服务器正式之间,还有1张或多张的中间证书,为了保证客户验证的完整性,必须在PFX,安装全部的中间证书),请用如下命令:

openssl pkcs12 -export -out server.pfx -inkey server.key -in server.crt -certfile chain.cer

chain.cer 包含了所有中间证书的内容,可以不包含根证书和服务器证书,如果有多个中间证书,可直接用记事本将各个证书打开(都必须是Base64的),然后粘帖到一个文件里就可以了。 举例,GeoTrust EV证书在IE5下的证书链格式如下:
--Equifax Sevure Certificate Authority
   --GeoTrust Primary Certification Authority
     --GeoTrust Extended Validation SSL CA
       --www.domain.com
则chain.cer应该包含了GeoTrust Primary Certification Authority和GeoTrust Extended Validation SSL CA两个中间证书。

从PFX(PKCS12)文件中,分解出KEY和CER文件

openssl pkcs12 -in myssl.pfx -nodes -out server.pem

openssl rsa -in server.pem -out server.key

openssl x509 -in server.pem -out server.crt

查看PFX(PKCS12)文件中的内容

openssl pkcs12 -info -in server.pfx


 
技术文档资料

技术名词解释
   X.509介绍
   SSL/TLS协议介绍
   SSL常用专业缩略语汇总

CSR的生成

SSL证书申请流程

服务器证书的安装

服务器证书的备份

服务器证书的导入

联系销售人员

FAQ--常见问题与解答
   微软64位内核驱动签名
   微软代码文件签名
   制作多域名CSR
   国家代码查询
   如何检查证书安装状态
   Websphere 6.1 SSL指南
   Websphere 7 SSL指南
   Websphere 8.0 SSL指南
   MDaemon 10 SSL操作大全
   Apache SSL操作大全
   Resin SSL操作大全
   iPlanet SSL操作大全
   Tomcat SSL操作大全
   IIS 7.0 SSL操作大全
   IIS 6.0 SSL操作大全
   Nginx SSL操作大全
   EV证书的技术原理和实现
   Keytool工具介绍
   Keytool常用命令速查
   OpenSSL常用命令速查
   强制通过SSL访问网站
   IIS6 下使用多域名和
     通配符证书

   常见SSL错误和解决办法
   JKS和PFX文件转换方法