㈠ 導出密鑰和證書的工具有嗎
導出證書:點擊瀏覽器菜單上的「工具」-internet選項-內容-證書-在個人里選中證書,點擊版導出,一定要選擇權「是,導出私鑰」-設置兩次密碼-自己命名一個證書文件,如zs.pfx,後綴名一定要是.pfx。把證書文件備份到其他分區或優盤,以後重裝系統、在其他電腦上使用網銀時,只要導入證書就可以了。
㈡ 電腦里的證書怎麼導出
有以下兩種方法可以導出證書。
一. 從證書管理器裡面導出證書,操作步版驟如下:
單擊開始權-運行(也可以按Win+R組合鍵)打開運行窗口。
在運行窗口中輸入certmgr.msc 然後點確定,進入證書管理器。
再雙擊打開的證書窗口中選擇想要導出的證書,右鍵單擊證書,點擊所有任務--選擇導出,這時候按照證書導出向導一步一步導出證書。如果某一步不太清楚,就按默認的方式點下一步就可以了。
二. 從IE瀏覽器裡面導出證書,操作步驟如下:
打開IE瀏覽器,找到「工具」菜單,點擊「internet」選項。
打開IE瀏覽器internet選項卡,選擇「內容」選項卡。
單擊內容選項卡上的證書,打開證書列表頁面。
選擇相應的證書,點擊「導出」按鈕。
點擊證書導出向導選項卡上的「下一步」,根據提示下一步進行操作。
最後點擊下一步,完成證書導出。
㈢ 求助https的ssl證書,怎麼將key,crt格式證書轉成cer格式的證書
先講crt證書安裝到本機,然後用IE 的導出證書功能就可以導出 cer證書!
㈣ 如何利用keytool工具生成數字證書
查看JDK1.6是否安裝,出現如下界面說明JDK已經安裝
㈤ 證書怎麼從電腦導出到證書管理工具
IE--工具--Interent選項--內容--證書--讓後選擇要導出的證書導出就可以了
㈥ ssl證書 只有crt文件 但是使用時需要key或pem文件 請問如何轉換
SSL證書頒發機構都有相關的證書格式轉換指南和工具,幫你查找到一些資料,你可以參考使用:http://zhannei..com/cse/search?q=crt%E8%BD%AC%E6%8D%A2pem&click=1&entry=1&s=9445731567098915795&nsid=
㈦ 證書.PFX , .cer或crt , .key , .jks 通過什麼指令進行互相轉換
常見證書格式及相互轉換
PKCS 全稱是 Public-Key Cryptography Standards ,是由 RSA 實驗室與其它安全系統開發商為促進公鑰密碼的發展而制訂的一系列標准,PKCS 目前共發布過 15 個標准。 常用的有:
PKCS#7 Cryptographic Message Syntax Standard
PKCS#10 Certification Request Standard
PKCS#12 Personal Information Exchange Syntax Standard
X.509是常見通用的證書格式。所有的證書都符合為Public Key Infrastructure (PKI) 制定的 ITU-T X509 國際標准。
PKCS#7 常用的後綴是: .P7B .P7C .SPC
PKCS#12 常用的後綴有: .P12 .PFX
X.509 DER 編碼(ASCII)的後綴是: .DER .CER .CRT
X.509 PAM 編碼(Base64)的後綴是: .PEM .CER .CRT
.cer/.crt是用於存放證書,它是2進制形式存放的,不含私鑰。
.pem跟crt/cer的區別是它以Ascii來表示。
pfx/p12用於存放個人證書/私鑰,他通常包含保護密碼,2進制方式
p10是證書請求
p7r是CA對證書請求的回復,只用於導入
p7b以樹狀展示證書鏈(certificate chain),同時也支持單個證書,不含私鑰。
—————-
小美註:
der,cer文件一般是二進制格式的,只放證書,不含私鑰
crt文件可能是二進制的,也可能是文本格式的,應該以文本格式居多,功能同der/cer
pem文件一般是文本格式的,可以放證書或者私鑰,或者兩者都有
pem如果只含私鑰的話,一般用.key擴展名,而且可以有密碼保護
pfx,p12文件是二進制格式,同時含私鑰和證書,通常有保護密碼
怎麼判斷是文本格式還是二進制?用記事本打開,如果是規則的數字字母,如
—–BEGIN CERTIFICATE—–
//a3VIcDjANBgkqhkiG9w0BAQUFADBy
—–END CERTIFICATE—–
就是文本的,上面的BEGIN CERTIFICATE,說明這是一個證書
如果是—–BEGIN RSA PRIVATE KEY—–,說明這是一個私鑰
文本格式的私鑰,也可能有密碼保護
文本格式怎麼變成二進制? 從程序角度來說,去掉前後的—-行,剩下的去掉回車,用base64解碼,就得到二進制了
不過一般都用命令行openssl完成這個工作
—————
一 用openssl創建CA證書的RSA密鑰(PEM格式):
openssl genrsa -des3 -out ca.key 1024
二用openssl創建CA證書(PEM格式,假如有效期為一年):
openssl req -new -x509 -days 365 -key ca.key -out ca.crt -config openssl.cnf
openssl是可以生成DER格式的CA證書的,最好用IE將PEM格式的CA證書轉換成DER格式的CA證書。
三 x509到pfx
pkcs12 -export –in keys/client1.crt -inkey keys/client1.key -out keys/client1.pfx
四 PEM格式的ca.key轉換為Microsoft可以識別的pvk格式。
pvk -in ca.key -out ca.pvk -nocrypt -topvk
五 PKCS#12 到 PEM 的轉換
openssl pkcs12 -nocerts -nodes -in cert.p12 -out privatekey.pem
openssl pkcs12 -clcerts -nokeys -in cert.p12 -out cert.pem
openssl pkcs12 -nodes -in ./cert.p12 -out ./cert_key.pem
六 從 PFX 格式文件中提取私鑰格式文件 (.key)
openssl pkcs12 -in mycert.pfx -nocerts -nodes -out mycert.key
七 轉換 pem 到到 spc
openssl crl2pkcs7 -nocrl -certfile venus.pem -outform DER -out venus.spc
用 -outform -inform 指定 DER 還是 PAM 格式。例如:
openssl x509 -in Cert.pem -inform PEM -out cert.der -outform DER
八 PEM 到 PKCS#12 的轉換,
openssl pkcs12 -export -in Cert.pem -out Cert.p12 -inkey key.pem
九 cer 到 pem
openssl x509 -in aps_developer.cer -inform DER -out aps_developer.pem -outform PEM
十 der 到 pem
der和cer是一樣的,如果openssl x509不能load證書,報如下錯:
unable to load certificate
就說明不是一個證書,用下面的命令試一下,因為der也可能是一個csr轉換格式後的文件:
openssl req -inform der -outform pem -in ./customer.der -out ./customer.csr
十一、密鑰去掉加密(使用時不用手動輸入密碼)
openssl rsa -in customerPrivateKey.pem -out ./customerPrivateKey_unenrypted.pem
十二、合成證書和密鑰
cat ./customerPrivateKey_unenrypted.pem ./mdm_push_cert.pem > merger2.pem
㈧ Windows IE證書文件,後綴分別是.pfx和.p12,請問有什麼工具可以將這兩個文件相互轉化的
直接修改後綴名就可以,pfx證書和p12證書是一樣的
㈨ 字體轉換太麻煩沒有證書換不了給你一款簡單的字體轉換軟體
方正幼圓字體模糊,華康少女還可以,其他字體也是模糊,只有微軟雅黑字體最清晰...
...我用的都是N73我用的雅圓字體這個不錯
...?
㈩ 沃通數字證書工具 怎麼用
這里有沃通數字證書工具使用指南,你可版以看一下權http://www.wosign.com/support/tool.htm