tomcat p12证书另存为nginx .crt证书和.key私钥

tomcat p12证书另存为nginx .crt证书和.key私钥

Tomcat使用的.pfx或.keystore文件都是私钥及公钥证书一起的,通过pin保证安全;nginx只需要使用.pem或.crt公钥证书文件和.key私钥即可,如果原ssl证书不方便重新下载,在已有tomcat证书的情况下,需要手动导出处理。

  1. 下载openssl 1.1.1

    注意版本必须是这个才行,下载3.x版本不能用

    https://slproweb.com/products/Win32OpenSSL.html

    win版

    https://slproweb.com/download/Win64OpenSSL_Light-1_1_1u.exe

  2. 通过命令导出文件

    openssl pkcs12 -in C:\Users\entin\Desktop\123.pfx -clcerts -nokeys -out C:\Users\entin\Desktop\123.crt
    openssl pkcs12 -in C:\Users\entin\Desktop\123.pfx -nocerts -nodes -out C:\Users\entin\Desktop\123.key

  3. Over.

相关推荐
雨中飘荡的记忆16 小时前
保证金系统入门到实战
java·后端
Nyarlathotep011317 小时前
Java内存模型
java
暮色妖娆丶21 小时前
不过是吃了几年互联网红利罢了,我高估了自己
java·后端·面试
NE_STOP21 小时前
MyBatis-参数处理与查询结果映射
java
狂奔小菜鸡1 天前
Day40 | Java中的ReadWriteLock读写锁
java·后端·java ee
SimonKing1 天前
JetBrains 用户狂喜!这个 AI 插件让 IDE 原地进化成「智能编码助手」
java·后端·程序员
狂奔小菜鸡1 天前
Day39 | Java中更灵活的锁ReentrantLock
java·后端·java ee
NE_STOP1 天前
MyBatis-配置文件解读及MyBatis为何不用编写Mapper接口的实现类
java
后端AI实验室2 天前
用AI写代码,我差点把漏洞发上线:血泪总结的10个教训
java·ai