Comment convertir le format de certificat SSL à l'aide d'OpenSSL ? (Pour Omada SDN Controller)

OC200 , OC300 , Omada Software Controller
Recent updates may have expanded access to feature(s) discussed in this FAQ. Visit your product's support page, select the correct hardware version for your device, and check either the Datasheet or the firmware section for the latest improvements added to your product. Please note that product availability varies by region, and certain models may not be available in your region.
Les certificats SSL les plus courants sont définis par X.509. Les certificats numériques ont différents formats. Voici un bref aperçu de plusieurs formats courants de certificats SSL :
PEM : clé privée ou certificat
CER : seul certificat
DER : seul certificat
CRT : seul certificat
PFX : clé privée et certificat
P12 : clé privée et certificat
JKS : clé privée et certificat
KEY : clé publique ou clé privée
Omada Controller v5.0.30 ou inférieur prend en charge le certificat SSL au format PFX et JKS, qui contient la clé privée et le certificat dans un seul fichier. Si les fournisseurs de certificats SSL nous fournissent des certificats dans d'autres formats, nous pouvons utiliser OpenSSL (https://www.openssl.org/) pour convertir la clé privée et le certificat au format PEM dans un premier temps, puis convertir le certificat PEM en certificat PFX.
Omada Controller v5.1 prend déjà en charge le certificat PEM, nous n'avons donc pas besoin de convertir le certificat PEM en certificat PFX/JKS.
Voici les commandes pour convertir le certificat et la clé privée au format PFX dans OpenSSL.
1. Convertissez le certificat et la clé privée au format PEM au format PFX.
Openssl pkcs12 -export -out certificate.pfx -inkey privkey.pem -in cert.pem
Remarque : le mot de passe d'exportation est le "mot de passe du magasin de clés" dans Omada Controller.
privkey.pem est la clé privée au format PEM.
cert.pem est le certificat au format PEM.
certificate.pfx est le certificat SSL au format PFX.
2. Convertir le certificat au format CRT, DER ou CER au format PEM.
openssl x509 -in cert.crt -out cert.pem -outform PEM
cert.crt est le certificat au format CRT. Nous pouvons également le remplacer par un certificat au format DER ou CER.
cert.pem est le certificat au format PEM.
3. Convertir la clé privée au format KEY au format PEM.
openssl rsa -in private.key -out private.pem -outform PEM
Remarque : la phrase de passe est le mot de passe de la clé privée.
private.key est la clé privée au format KEY.
Private.pem est la clé privée au format PEM.
Related FAQs
Est-ce que ce FAQ a été utile ?
Vos commentaires nous aideront à améliorer ce site.
Quelle est votre préoccupation avec cet article ?
- Mécontent du produit
- Trop compliqué
- Titre déroutant
- Ne s'applique pas à moi
- Trop vague
- Autre
Merci
Pour nous écrire.
Cliquer ici pour contacter le service support TP-Link.
Ce site Web utilise des cookies pour améliorer la navigation sur le site Web, analyser les activités en ligne et offrir aux utilisateurs la meilleure expérience sur notre site Web. Vous pouvez vous opposer à tout moment à l'utilisation de cookies. Vous pouvez obtenir plus d'informations dans notre politique de confidentialité .
Ce site Web utilise des cookies pour améliorer la navigation sur le site Web, analyser les activités en ligne et offrir aux utilisateurs la meilleure expérience sur notre site Web. Vous pouvez vous opposer à tout moment à l'utilisation de cookies. Vous pouvez obtenir plus d'informations dans notre politique de confidentialité .
Cookies basiques
Ces cookies sont nécessaires au fonctionnement du site Web et ne peuvent pas être désactivés dans vos systèmes.
TP-Link
SESSION, JSESSIONID, accepted_local_switcher, tp_privacy_base, tp_privacy_marketing, tp_smb-select-product_scence, tp_smb-select-product_scenceSimple, tp_smb-select-product_userChoice, tp_smb-select-product_userChoiceSimple, tp_smb-select-product_userInfo, tp_smb-select-product_userInfoSimple, tp_top-banner, tp_popup-bottom, tp_popup-center, tp_popup-right-middle, tp_popup-right-bottom, tp_productCategoryType
Youtube
id, VISITOR_INFO1_LIVE, LOGIN_INFO, SIDCC, SAPISID, APISID, SSID, SID, YSC, __Secure-1PSID, __Secure-1PAPISID, __Secure-1PSIDCC, __Secure-3PSID, __Secure-3PAPISID, __Secure-3PSIDCC, 1P_JAR, AEC, NID, OTZ
Zendesk
OptanonConsent, __cf_bm, __cfruid, _cfuvid, _help_center_session, _pendo___sg__.<container-id>, _pendo_meta.<container-id>, _pendo_visitorId.<container-id>, _zendesk_authenticated, _zendesk_cookie, _zendesk_session, _zendesk_shared_session, ajs_anonymous_id, cf_clearance
Cookies d'analyse et marketing
Les cookies d'analyse nous permettent d'analyser vos activités sur notre site Web pour améliorer et ajuster les fonctionnalités de notre site Web.
Les cookies marketing peuvent être définis via notre site Web par nos partenaires publicitaires afin de créer un profil de vos intérêts et pour vous montrer des publicités pertinentes sur d'autres sites Web.
Google Analytics & Google Tag Manager
_gid, _ga_<container-id>, _ga, _gat_gtag_<container-id>
Google Ads et DoubleClick
test_cookie, _gcl_au