【发布时间】:2011-10-25 06:58:14
【问题描述】:
有点愚蠢的问题,但是:
当您从受信任的 CA 购买 SSL 证书时,您会获得什么类型的文件?
有 .pfx 文件吗?
我正在开发一个管理 SSL 证书的小工具,但我不确定除了我自己创建的自签名证书之外,我还要处理哪些类型的证书。
谢谢!
【问题讨论】:
标签: ssl-certificate file-format pfx
有点愚蠢的问题,但是:
当您从受信任的 CA 购买 SSL 证书时,您会获得什么类型的文件?
有 .pfx 文件吗?
我正在开发一个管理 SSL 证书的小工具,但我不确定除了我自己创建的自签名证书之外,我还要处理哪些类型的证书。
谢谢!
【问题讨论】:
标签: ssl-certificate file-format pfx
.pfx 文件扩展名为 1。以下来自 IBM 的文本有一些深入的信息。
证书文件类型
证书和密钥存储在多种类型的文件中。
存储证书和密钥的文件可以有以下格式:
.pem
具有 .pem 文件扩展名的隐私增强邮件文件以以下行开头和结尾:
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----增强隐私的邮件格式支持多个数字证书,包括证书链。如果您的组织使用证书链接,请使用此格式创建 CA 证书。
.arm
扩展名为 .arm 的文件包含证书的 base-64 编码 ASCII 表示,包括其公钥,但不包括其私钥。 IBM® Key Management 实用程序生成和使用 .arm 格式。指定此格式以从生成自签名证书的机器中提取自签名证书到将使用自签名证书作为 CA 证书的机器。
.der
扩展名为 .der 的文件包含二进制数据。此格式只能用于单个证书,不像具有增强隐私的邮件格式的文件可以包含多个证书。指定此格式以从生成自签名证书的机器中提取自签名证书到将使用自签名证书作为 CA 证书的机器。
.pfx (PKCS12)
扩展名为 .pfx 的 PKCS12 文件包含证书(CA 颁发的证书或自签名证书)和相应的私钥。使用此格式将密钥库的内容传输到单独的机器。例如,您可以使用密钥管理实用程序创建和安装证书和私钥,将证书和密钥导出到 PKCS12 文件,然后将文件导入另一个密钥库。这种格式对于从一种类型的 SSL 实现转换为不同的实现也很有用。例如,您可以使用 IBM Key Management 实用程序创建和导出 PKCS12 文件,然后使用 OpenSSL CertTool 实用程序将该文件导入另一台机器。
以上文字是来自IBM Eclipse Help的逐字复制。
【讨论】:
.p12 和 .pfx 是可互换的文件扩展名。此外,.key 通常只包含私钥,而.crt 只包含公钥(证书本身)。
.crt 和 .cer 也可以互换。 .p12 是 IMO 的最佳选择,但如果您不想要受密码保护的文件,您也可以连接您的 .crt 和 .key。但是,当在浏览器中导入证书以进行身份验证时,这会产生限制。