Como converter o formato do certificado SSL usando o OpenSSL (para o Omada SDN Controller)
Os certificados SSL mais comuns são definidos pelo padrão X.509. Os certificados digitais possuem formatos diferentes. Aqui está uma breve visão geral de vários formatos comuns de certificados SSL:
PEM: chave privada ou certificado
CER: apenas certificado
DER: apenas certificado
CRT: apenas certificado
PFX: chave privada e certificado
P12: chave privada e certificado
JKS: chave privada e certificado
KEY: chave pública ou chave privada
O Omada Controller v5.0.30 ou anterior suporta certificados SSL no formato PFX e JKS, que contêm a chave privada e o certificado em um único arquivo. Se os provedores de certificado SSL fornecerem certificados em outros formatos, podemos usar o OpenSSL (https://www.openssl.org/) para converter a chave privada e o certificado para o formato PEM primeiro e, em seguida, converter o certificado PEM para o certificado PFX.
O Omada Controller v5.1 já suporta certificado PEM, portanto, não precisamos converter o certificado PEM para o formato PFX/JKS.
A seguir estão os comandos para converter certificados e chaves privadas para o formato PFX no OpenSSL.
1. Converter certificado e chave privada no formato PEM para o formato PFX.
Openssl pkcs12 -export -out certificate.pfx -inkey privkey.pem -in cert.pem

Nota: A Senha de Exportação (Export Password) é a "Senha do Keystore" (Keystore Password) no Omada Controller.
privkey.pem é a chave privada no formato PEM.
cert.pem é o certificado no formato PEM.
certificate.pfx é o certificado SSL no formato PFX.
2. Converter certificado no formato CRT, DER ou CER para o formato PEM.
openssl x509 -in cert.crt -out cert.pem -outform PEM

cert.crt é o certificado no formato CRT. Também podemos substituí-lo por um certificado no formato DER ou CER.
cert.pem é o certificado no formato PEM.
3. Converter chave privada no formato KEY para o formato PEM.
openssl rsa -in private.key -out private.pem -outform PEM

Nota: A senha (pass phrase) é a senha da chave privada.
private.key é a chave privada no formato KEY.
Private.pem é a chave privada no formato PEM.