tomcat p12证书另存为nginx .crt证书和.key私钥
Tomcat使用的.pfx或.keystore文件都是私钥及公钥证书一起的,通过pin保证安全;nginx只需要使用.pem或.crt公钥证书文件和.key私钥即可,如果原ssl证书不方便重新下载,在已有tomcat证书的情况下,需要手动导出处理。
-
下载openssl 1.1.1
注意版本必须是这个才行,下载3.x版本不能用
https://slproweb.com/products/Win32OpenSSL.html
win版
-
通过命令导出文件
openssl pkcs12 -in C:\Users\entin\Desktop\123.pfx -clcerts -nokeys -out C:\Users\entin\Desktop\123.crt
openssl pkcs12 -in C:\Users\entin\Desktop\123.pfx -nocerts -nodes -out C:\Users\entin\Desktop\123.key -
Over.