Per estrarre un certificato .cer ed una chiave .key eliminando la password da un PFX procedere come segue: Estrarre il certificato in formato .cer senza password: openssl pkcs12 -clcerts -nokeys -in <certificato>.pfx -out <certificato>.cer Estrarre la chiave in formato .key openssl pkcs12 -in <certificato>.pfx -nocerts -out <chiave>.key Eliminare password dal .key openssl rsa -in <chiave>.key …
Continua a leggere PFX estrarre cer e key eliminando password
Categoria:OpenSSL
Importare pkcs12 (.pfx)
Per importare una chiave di tipo pkcs12, caratterizzata da un file con estenzione “pxf”, utilizzare il seguente comando: keytool -importkeystore -srckeystore <nome>.pfx -srcstoretype pkcs12 -destkeystore <nome>.jks
Generare un certificato x.509
Per generare un certificato x.509 usare il comando: openssl req -x509 -nodes -days 3650 -newkey rsa:1024 -keyout “<certificato>_Key.pem” -out “<certificato>_x509.pem”
Rimuovere un certificato
Per rimuovere un certificato da un keystore usare il comando: keytool -delete -alias <alias> -keystore <keystore>
Cambiare password keystore
Per modificare la passwrod di un keystore SSL usare il comando: keytool -storepasswd -keystore <keystore>
Dettagli di un certificato .cer
Per vedere tutti i dettagli di un certificato .cer usare il comando: openssl x509 -in <certificato>.cer -noout -text Potrebbe essere necessario specificare il formato di encoding con i parametri: “-inform pem” oppure: “-inform der”.