Zertifikatsdateien in PKCS12 Format umwandeln
Um Das Zertifikat in das gewünschte Format zu bekommen brauch man zuerst die drei Basis Datein.
- Die ".crt" Datei, das fertige Zertifikat.
- Die ".key" Datei, der Privatekey welcher mit dem CSR erstellt wird und zu diesem Zertifikat gehört.
Diese beiden Dateien werden mit openssl zu einer Datei zusammengefasst, der "pfx" Datei.
openssl pkcs12 -export -inkey (Ihr Privatekey).key -in (Ihr Zertifikat).crt -out (Zertifikats Name).pfx
Die erzeugte PFX Datei enthält jetzt den privaten Schlüssel und das Zertifikat. Der Inhalt wird mit einem Passwort geschützt, dass beim absetzen des Befehls abgefragt wird.
Zusätzlich läßt sich auch die Zertifikatskette der intermediären Zertifikate in die Datei integrieren.
openssl pkcs12 -export -inkey (Ihr Privatekey).key -in (Ihr Zertifikat).crt \ -out (Zertifikats Name).pfx -chain -CApath /etc/ssl/certs