Nuetzliche Befehle mit openssl

Kontrolle der installierten Zertifikate entsprechend der Port-Nummer

openssl s_client -connect <host>:443 -showcerts

c_rehash

Extrahiere Public key aus Zertifikat in PKCS12-Form

openssl pkcs12 -in <certificate>.p12 -out <certificate>.pem -clcerts -nokeys

Extrahiere Private key aus Zertifikat in PKCS12-Form (Das Password im Private Key bleibt erhalten!)

openssl pkcs12 -in <certificate>.p12 -out <certificate>-pw-key.pem -nocerts

Bei Bedarf das Password aus dem Private Key entfernen (Vorsicht!!!)

 openssl rsa -in <certificate>-pw-key.pem -out <certificate>-key.pem

Listet Zertifikat in Text-Form

openssl x509 -in <certificate>.pem -noout -text

wandelt PKCS7 Format in pem-Format

openssl pkcs7 -in tacar_certs.pem -outform pem -out tacar_certsout.pem -print_certs

Wandelt ein vom DFN ausgestelltes Zertifikat mittels des lokalen Schluessels in ein PKCS12-File um, aus welchem Private und Public Keys gewonnen werden koennen.

pkcs12 -inkey <antrags-key>.pem -in <certificate>.pem -out <certificate>.p12 -export -name "irgendeintext"

IT: NuetzlicheBefehle (last edited 2009-07-15 14:34:35 by localhost)