A.8 Konvertieren eines signierten Zertifikats in das PKCS12-Format

Wenn der private Schlüssel das Format Base64 aufweist, verwenden Sie den folgendes Kommando, um einen privaten PKCS8-Schlüssel zu generieren:

openssl pkcs8 -inform PEM -nocrypt -in base64_privater_Schlüssel_Datei -out Ausgabe_Dateiname

Beispiel:

openssl pkcs8 -inform PEM -nocrypt -in /home/b64_private.key -out /home/pkcs8_private.key

Wenn der private Schlüssel das Format PKCS8 aufweist und eine Zertifikatsdatei vorhanden ist, verwenden Sie den folgendes Kommando, um eine PKCS12-Zertifikatsdatei zu generieren:

openssl pkcs12 -export -out pkcs12_outfile -inkey pkcs8_private_Schlüsseldatei_Pfad -in Zertifikatsdateipfad

Beispiel:

openssl pkcs12 -export -out pkcs12.cert -inkey /home/pkcs8_private.key -in /home/mycert.cer