github twitter email
SSL convert
Dec 4, 2016
One minute read

CRT 파일을 PFX로 변환

Key 파일, Crt 파일, Chain 파일을 PFX 파일로 합체시켜보겠습니다.

openssl pkcs12 -export -out server.pfx -inkey server.key -in server.crt -certfile server_CHAIN.crt

PFX에서 키 뽑아내기

PFX에서 KEY 뽑아내기

openssl pkcs12 -in server.pfx -nocerts -passin pass:'PASSWORD' -nodes -out server.key
sed -ni -e '/^-----BEGIN/,/-----END/p' server.key

PFX에서 인증서(crt) 뽑아내기

openssl pkcs12 -in server.pfx -clcerts -nokeys -passin pass:'PASSWORD' -out server.crt
sed -ni -e '/^-----BEGIN/,/-----END/p' server.crt

PFX에서 체인인증서 뽑아내기

openssl pkcs12 -in server.pfx -cacerts -nokeys -passin pass:'PASSWORD' -out server_CHAIN.crt
sed -ni -e '/^-----BEGIN/,/-----END/p' server_CHAIN.crt

key 파일의 패스워드 제거

/usr/bin/openssl rsa -in server.key -out nopass.key
Enter pass phrase for server.key: xxxx
writing RSA key

mv  server.key server_pass.key
mv nopass.key server.key

그럼 이만 :-)


Tags: ssl

Back to posts