Como converter o formato do certificado SSL usando o OpenSSL (para o Omada SDN Controller)
Os certificados SSL mais comuns são definidos por X.509. Os certificados digitais têm formatos diferentes. Aqui está uma breve visão geral de vários formatos comuns de certificados SSL:
PEM : chave privada ou certificado
CER : apenas certificado
DER : apenas certificado
CRT : somente certificado
PFX : chave privada e certificado
P12 : chave privada e certificado
JKS : chave privada e certificado
CHAVE : chave pública ou chave privada
Omada Controller v5.0.30 ou inferior suporta certificado SSL nos formatos PFX e JKS, que contém chave privada e certificado em um arquivo. Se os provedores de certificados SSL nos fornecerem certificados em outros formatos, podemos usar OpenSSL (https://www.openssl.org/) para converter a chave privada e o certificado para o formato PEM primeiro e, em seguida, converter o certificado PEM para o certificado PFX.
O Omada Controller v5.1 já suporta certificado PEM, então não precisamos converter o certificado PEM para certificado PFX/JKS.
A seguir estão os comandos para converter certificado e chave privada para o formato PFX no OpenSSL.
1. Converta o certificado e a chave privada do formato PEM para o formato PFX.
Openssl pkcs12 -export -out certificado.pfx -inkey privkey.pem -in cert.pem
Nota: A senha de exportação é a “Senha do Keystore” no Omada Controller.
privkey.pem é a chave privada no formato PEM.
cert.pem é o certificado no formato PEM.
certificado.pfx é o certificado SSL no formato PFX.
2. Converta o certificado no formato CRT, DER ou CER para o formato PEM.
openssl x509 -in cert.crt -out cert.pem -outform PEM
cert.crt é o certificado em formato CRT. Também podemos substituí-lo por um certificado em formato DER ou CER.
cert.pem é o certificado no formato PEM.
3. Converta a chave privada no formato KEY para o formato PEM.
openssl rsa -in chave privada -out privado.pem -outform PEM
Observação: a frase secreta é a senha da chave privada.
private.key é a chave privada no formato KEY.
Private.pem é a chave privada no formato PEM.
Esta FAQ é útil?
Seu feedback ajuda a melhorar este site.