Como converter o formato do certificado SSL usando o OpenSSL (para o Omada SDN Controller)

Knowledgebase
FAQ
07-23-2024
Este Artigo se aplica a

Os certificados SSL mais comuns são definidos pelo padrão X.509. Os certificados digitais possuem formatos diferentes. Aqui está uma breve visão geral de vários formatos comuns de certificados SSL:

PEM: chave privada ou certificado

CER: apenas certificado

DER: apenas certificado

CRT: apenas certificado

PFX: chave privada e certificado

P12: chave privada e certificado

JKS: chave privada e certificado

KEY: chave pública ou chave privada

 

O Omada Controller v5.0.30 ou anterior suporta certificados SSL no formato PFX e JKS, que contêm a chave privada e o certificado em um único arquivo. Se os provedores de certificado SSL fornecerem certificados em outros formatos, podemos usar o OpenSSL (https://www.openssl.org/) para converter a chave privada e o certificado para o formato PEM primeiro e, em seguida, converter o certificado PEM para o certificado PFX.

O Omada Controller v5.1 já suporta certificado PEM, portanto, não precisamos converter o certificado PEM para o formato PFX/JKS.

 

A seguir estão os comandos para converter certificados e chaves privadas para o formato PFX no OpenSSL.

1. Converter certificado e chave privada no formato PEM para o formato PFX.

Openssl pkcs12 -export -out certificate.pfx -inkey privkey.pem -in cert.pem

Nota: A Senha de Exportação (Export Password) é a "Senha do Keystore" (Keystore Password) no Omada Controller.

privkey.pem é a chave privada no formato PEM.

cert.pem é o certificado no formato PEM.

certificate.pfx é o certificado SSL no formato PFX.

 

2. Converter certificado no formato CRT, DER ou CER para o formato PEM.

openssl x509 -in cert.crt -out cert.pem -outform PEM

cert.crt é o certificado no formato CRT. Também podemos substituí-lo por um certificado no formato DER ou CER.

cert.pem é o certificado no formato PEM.

 

3. Converter chave privada no formato KEY para o formato PEM.

openssl rsa -in private.key -out private.pem -outform PEM

Nota: A senha (pass phrase) é a senha da chave privada.

private.key é a chave privada no formato KEY.

Private.pem é a chave privada no formato PEM.

Por favor, avalie este documento