【问题标题】:Import .pfx Certificate with Keytool is not working使用 Keytool 导入 .pfx 证书不起作用
【发布时间】:2016-02-04 23:01:18
【问题描述】:

现在我正在使用 SSL 保护我的 ElasticSearch 安装。 在指南中,他们提到通过使用以下 keytool 命令导入 x.509 证书来保护端点:

keytool -importcert -keystore node01.jks -file cacert.pem -alias my_ca

问题是我有一个由 CA 机构生成的 .pfx 文件。如果我通过 .pfx 文件 keytool 炸弹说

Input not an X.509 certificate.

我该如何解决这个问题,有没有办法将 .pfx 转换为 .pem 证书?

【问题讨论】:

    标签: ssl elasticsearch keytool


    【解决方案1】:

    您可以使用以下命令轻松完成此操作:

    openssl pkcs12 -in certificate.pfx -out certificate.cer -nodes
    

    如果您愿意,也可以将输出证书命名为 certificate.pem。 PEM 证书通常可以具有以下任何扩展名:.pem.crt.cer.key

    【讨论】:

    • 太棒了,很高兴它有帮助!
    猜你喜欢
    • 2014-03-01
    • 2018-04-18
    • 2016-07-08
    • 2013-03-26
    • 2020-03-26
    • 1970-01-01
    • 2011-12-09
    • 2020-06-02
    • 1970-01-01
    相关资源
    最近更新 更多