您的位置:首页 > 运维架构

服务器证书转换命令(openssl+keytool工具)

2016-07-07 14:19 375 查看
1、nginx证书转换为tomcat证书

a、公私钥key转pfx

openssl pkcs12 -export -in pub.key-out p.pfx -inkey pri.key

b、pfx转jks

keytool -importkeystore -v -srckeystore p.pfx -srcstoretype pkcs12 -srcstorepass 000000 -destkeystore server.jks -deststorepass 000000

server.jks即为tomcat所使用的证书格式

2、nginx证书转换为haproxy使用的证书

a、公私钥key转pfx

openssl pkcs12 -export -in pub.key-out p.pfx -inkey pri.key

b、pfx转pem

openssl pkcs12 -in p.pfx -nodes -out haproxy.pem

haproxy.pem即为haproxy所使用的证书

3、haproxy自签名证书生成:

openssl req -new -key haproxy.key -out haproxy.csr

openssl x509 -req -days 365 -in haproxy.csr -signkey haproxy.key -out haproxy.crt

cat haproxy.crt haproxy.key | tee haproxy.pem

haproxy.pem既是所使用的证书

说明:以上均为本人项目使用心得,如要转载,请注明出处
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: