OpenSSL命令---pkcs7

用途:编码

用于处理DER或者PEM格式的pkcs#7文件。spa

用法:code

openssl pkcs7 [-inform PEM|DER] [-outform PEM|DER] [-in filename] [-out filename] 
[-print] [-print_certs] [-text] [-noout] [-engine id]

选项说明:orm

-inform PEM|DER::输入文件格式,DER或者PEM格式。DER格式采用ASN1DER标准格式。通常用的多的都是PEM格式,就是base64编码格式。ssl

-outform DER|PEM:输出文件格式,DER或者PEM格式。openssl

-in filename:输入的须要处理的文件,默认为标准输入。base64

-out filename:输出文件,默认为标准输出。form

-print:打印出pkcs7的全部信息值。class

-print_certs:打印证书或CRL信息,在一行中打印出持有者和颁发者。file

-text:打印证书相关信息。

-noout:不打印证书信息值。

-engine id:指定硬件引擎。

实例:

把一个PKCS#7文件从PEM格式转换成DER格式:

openssl pkcs7 -in file.pem -outform DER -out file.der 


打印文件全部证书

openssl pkcs7 -in file.pem -print_certs -out certs.pem


注意:

PEM格式的PKCS#7的头部和底部为:

-----BEGIN PKCS7-----

 -----END PKCS7-----

相关的CA证书:

-----BEGIN CERTIFICATE-----

 -----END CERTIFICATE-----

限制条件:

没有选项区打印全部的PKCS#7文件的域。

PKCS#7惯例仅仅可以理解在RFC2315中指定的PKCS#7 v1.5版本。

相关文章
相关标签/搜索