0

Я купил сертификат от ЦС, и я мало знаю о сертификатах. Мне нужен сертификат формата PEM для использования в dovecot. Это может быть глупый вопрос, поскольку я мало знаю о сертификатах. Я получил три файла из CA: .ca-bundle .crt .p7b Мне нужны как открытые, так и закрытые ключиМожно ли конвертировать сертификаты, которые я получаю из CA в формат PEM?

+0

Это то, что вы можете сделать (crt to pem) -> http://stackoverflow.com/questions/991758/how-to-get-an-openssl-pem-file-from-key-and-crt- файлы –

ответ

0

Вы можете использовать this tool или команды OpenSSL, доступные на той же странице, чтобы преобразовать сертификат в PEM.

Я искренне очень удивлен полученными вами файлами. Как правило, ЦС уже отправляют вам сертификаты, закодированные PEM.

.ca-bundle и .crt, вероятно, являются промежуточной цепью и сертификатом сервера. .p7b - это, как правило, пакет как промежуточного, так и серверного в один файл, если это так, вы можете его игнорировать и использовать файлы bundle и crt.

Что касается ключа, вы должны иметь его, так как ключ используется для подписи CSR, который вы предоставили CA.

Вы также можете проверить документацию CA, чтобы лучше понять содержимое каждого из этих файлов.

+0

Когда вы говорите «Что касается ключа, вы должны иметь его, так как ключ используется для подписи CSR, который вы предоставили CA». Вы имеете в виду запрос сертификата, который начинается следующим образом? ----- BEGIN CERTIFICATE REQUEST - --- 'и как преобразовать его в файл pem, потому что я только копирую и вставляю запрос в текст. @Simone Carletti – Superjeng1

+0

Это CSR, это не ключ. Вы генерировали ключ перед генерированием CSR. –

+0

Хорошо, мне нужно переиздать сертификат, потому что я использую приложение Mac OS X для генерации CSR. Большое спасибо за помощь! Я приму свой ответ. – Superjeng1