ssl - 是否可以将从 CA 获得的证书转换为 PEM 格式?

标签 ssl certificate ssl-certificate digital-certificate mail-server

我从 CA 购买了证书,但我对证书了解不多。我需要一个 PEM 格式的证书才能在 dovecot 中使用。这可能是一个愚蠢的问题,因为我对证书了解不多。我从 CA 获得了三个文件:.ca-bundle .crt .p7b 我需要公钥和私钥

最佳答案

您可以使用 this tool或同一页面中可用的 OpenSSL 命令将证书转换为 PEM。

老实说,我对您收到的文件感到非常惊讶。通常,CA 已经向您发送了 PEM 编码的证书。

.ca-bundle.crt很可能是中间链和服务器证书。 .p7b 通常是将中间件和服务器捆绑到一个文件中,如果是这种情况,您可以忽略它并使用捆绑文件和 crt 文件。

至于 key ,您应该拥有它,因为 key 用于签署您提供给 CA 的 CSR。

您可能还想查看您的 CA 文档以更好地理解每个文件的内容。

关于ssl - 是否可以将从 CA 获得的证书转换为 PEM 格式?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/34995763/

相关文章:

encryption - 如何以视觉方式查看PFX文件信息?

wcf - SSL 握手 + WCF + 日志记录

asp.net - 导出功能在 IIS/SSL 网站上的 Zingchart 中不起作用

ssl - 使用SDK时S3 Protocol是否加密传输?

android - Android 上的 Azure 服务管理 REST

eclipse - 如果不是 cacerts 文件,Eclipse 本身会将自签名插件证书放在哪里?

macos - 自签名证书

ssl - 在以两种方式进行 ssl 通信的多台机器上使用单个自签名证书是可行的

java - 带有 undertow servlet 容器的 spring-boot 应用程序中的 "no cipher suites in common"错误

java.lang.IllegalArgumentException : Duplicated server name of type 0