https环境将key秘钥和crt格式证书转成cer证书

1、去除秘钥*.key的加密保护:
openssl rsa -in nginx-selfsigned.key -out upnginx-selfsigned.key //注意需要到本地目录下执行

2、将*.key秘钥文件和*.crt证书文件合并为cer证书,执行:
openssl x509 -in …/private/nginx-selfsigned.key -in ./nginx-selfsigned.crt -out nginx-selfsigned.cer -outform der

其中,X.509证书通常指的是IETF的PKIX证书和X.509 v3证书标准的CRL 文件,即如RFC 5280(通常称为PKIX for Public Key Infrastructure(X.509))中规定的。

DER:用于二进制DER编码证书而不是DER证书,也能承载CER或CRT扩展。
CRT:证书可以被编码为二进制DER或ASCII PEM。
KEY = KEY扩展名用于公钥和私钥PKCS#8。 键可以被编码为二进制DER或ASCII PEM。

你可能感兴趣的:(工具使用,https,crt,cer)