用途:编码
用于处理DER或者PEM格式的pkcs#7文件。spa
用法:code
openssl pkcs7 [-inform PEM|DER] [-outform PEM|DER] [-in filename] [-out filename] [-print] [-print_certs] [-text] [-noout] [-engine id]
选项说明:orm
-inform PEM|DER::输入文件格式,DER或者PEM格式。DER格式采用ASN1的DER标准格式。通常用的多的都是PEM格式,就是base64编码格式。ssl
-outform DER|PEM:输出文件格式,DER或者PEM格式。openssl
-in filename:输入的须要处理的文件,默认为标准输入。base64
-out filename:输出文件,默认为标准输出。form
-print:打印出pkcs7的全部信息值。class
-print_certs:打印证书或CRL信息,在一行中打印出持有者和颁发者。file
-text:打印证书相关信息。
-noout:不打印证书信息值。
-engine id:指定硬件引擎。
实例:
把一个PKCS#7文件从PEM格式转换成DER格式:
openssl pkcs7 -in file.pem -outform DER -out file.der
打印文件全部证书
openssl pkcs7 -in file.pem -print_certs -out certs.pem
注意:
PEM格式的PKCS#7的头部和底部为:
-----BEGIN PKCS7-----
-----END PKCS7-----
相关的CA证书:
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
限制条件:
没有选项区打印全部的PKCS#7文件的域。
PKCS#7惯例仅仅可以理解在RFC2315中指定的PKCS#7 v1.5版本。