
我有一個從 Windows Server 2008 匯出的 .pfx 檔案。
使用openssl
我已經能夠提取私鑰和公共證書,但我還需要完整的證書頒發機構鏈。這部分如何提取呢?
目的是將憑證移至AWS EC2負載平衡器。到目前為止,我能夠做到這一點的唯一方法是使用 Chrome 匯出鏈憑證。
答案1
透過上下文pkcs12
,openssl
您可以指定要從 pfx 檔案中取得哪些元件。如果您不需要簽署證書而只需要頒發者證書,請嘗試以下操作:
openssl pkcs12 -in mycerts.pfx -cacerts -out myissuercerts.cer