ssl证书格式转换:pfx转pem详细教程
阿里云的CDN和宝塔面板绑定SSL时需要手动上传pem格式的证书,但是有的地方申请的SSL证书没有这个格式的,所以我们只能手动去转换一下,把IIS版本的pfx证书转换成PEM格式的再上传。
pfx证书转pem详细步骤
第一步:下载openssl软件 https://pan.baidu.com/s/16gXfm1d_ITD47Uvvx2Os1g
第二步:安装openssl,注意不要修改安装位置,直接安装到默认的位置就行
第三步:在D盘根目录新建一个名为SSL的文件夹,把申请到的IIS版本的pfx格式文件和keystorePass.txt解压到这个文件夹里面
第四步:运行CMD,打开CMD控制台输入命令:cd+openssl里面bin文件夹的路径(如cd c:\Program Files\openssl\bin)然后回车
第五步:转换证书命令
openssl pkcs12 -in IIS版pem证书路径 -nokeys -out 输出保存文件路径(例:openssl pkcs12 -in D:\ssl\www.dianjin888.com.pfx -nokeys -out D:\ssl\dianjin888.pem)注意输出保存的文件名不要与原文件名相同
第六步:输入转化密码。输入命令回车后会要求输入证书的密码,密码在keystorePass.txt里面,输进去按大回车即可生成。注意这里输入密码的时候控制台是不会显示的。
第七步:转换密匙命令
openssl pkcs12 -in D:\ssl\www.dianjin888.com.pfx -nocerts -out D:\ssl\key.pem -nodes
原理同证书转换同上一步
转换完之后,输出目录会生成对应的pem文件,可以使用记事本打开,进入阿里云CDN的https设置,从pem文件里面复制对应的证书和密匙部分粘贴进去提交就导入OK了。
如果不会操作的朋友可以联系我有偿协助,收费100每位,包转换和安装绑定全给弄好。QQ71500735,微信:seohua