[証明書の詳細opensslの[予約]

コマンドののopensslのx509の部分は、
証明書の内容をプリントアウトするには:
opensslのX509 -text -IN cert.pemを-noout
証明書のシリアル番号をプリントアウト
opensslの-serial X509 -in cert.pemを-noout
所有者名が証明書をプリントアウトする
のopensslのx509 -in証明書.PEM -noout -subject
RFC2253で指定された形式の証明書の所有者の名前をプリントアウトする
のopensslのx509 -in cert.pemを-noout -subject -nameopt RFC2253の
サポートUTF8ターミナルラインの所有者名は、証明書プリントアウトしなければならなかった
のopensslのx509 -inをcert.pemを-noout -subject -nameopt -escmsb -nameoptとしてoneline
特性パラメータMD5証明書をプリントアウト
のOpenSSL X509 -in cert.pemを-noout -fingerprint
特性パラメータSHA証明書をプリントアウト
のOpenSSL X509 -sha1 -in cert.pemを-noout -fingerprint
証明書PEM形式がDERフォーマットに変換され
たOpenSSL X509 -in cert.pemを-inform PEMアウトやcert.der -outform DER
証明書がCSRに変換しました
opensslのX509 -x509toreq -in cert.pemを-out req.pem -signkey key.pem
増加したCAの拡張、デジタル署名の証明書を発行、CSRに扱われる
のopensslのx509 -in -req careq.pem -extfile openssl.cnfを-extensions v3_ca -signkey key.pem -out cacert.pemの
CSRに署名し、ユーザ証明書の拡張機能を高める
のopensslのx509 -in -req req.pem -extfile openssl.cnfを-extensions v3_usr -CA cacert.pemの-CAkey key.pem -CAcreateserial

おすすめ

転載: www.cnblogs.com/liujx2019/p/11499140.html