在项目交付、测试或者售后的时候,难免会遇到客户给的证书不是设备支持的.pfx或者.p12格式的证书,此时就涉及到证书合成,合成为设备支持导入的证书格式。方法如下: 1、找一台Linux服务器,将公、私钥上传到任意目录下; 2、进入该目录下执行以下任一命令进行证书合成 openssl pkcs12 -export -clcerts -in ssl.crt -inkey ssl.key -out ssl.p12 -passout pass:123 //私钥加密码
openssl pkcs12 -export -clcerts -in localhost.crt -inkey localhost.key -out ssl.p12 //私钥不加密码
如果需要合成.pfx格式的证书则输入对应的.pfx;若需合成.p12则输入.p12 |