tomcat p12证书另存为nginx .crt证书和.key私钥

tomcat p12证书另存为nginx .crt证书和.key私钥

Tomcat使用的.pfx或.keystore文件都是私钥及公钥证书一起的,通过pin保证安全;nginx只需要使用.pem或.crt公钥证书文件和.key私钥即可,如果原ssl证书不方便重新下载,在已有tomcat证书的情况下,需要手动导出处理。

  1. 下载openssl 1.1.1
# 注意版本必须是这个才行,下载3.x版本不能用
https://slproweb.com/products/Win32OpenSSL.html
# win版
https://slproweb.com/download/Win64OpenSSL_Light-1_1_1u.exe
  1. 通过命令导出文件
openssl pkcs12 -in C:\Users\entin\Desktop\123.pfx -clcerts -nokeys -out C:\Users\entin\Desktop\123.crt
openssl pkcs12 -in C:\Users\entin\Desktop\123.pfx -nocerts -nodes -out C:\Users\entin\Desktop\123.key
  1. Over.

你可能感兴趣的:(middleware,tomcat,nginx,java)