Extraer la cadena de certificados de un contenedor PKCS#7

23 de mayo de 2024

ID 239056

Después de procesar la Solicitud de firma de certificado, la autoridad de certificación puede proporcionar una cadena de certificados en formato PKCS#7 (un archivo con la extensión P7B). La cadena incluye el certificado de sitio web firmado que había solicitado y los certificados de autoridades de certificación intermedias.

El archivo de certificado PKCS#7 puede proporcionarse en dos codificaciones:

  • Codificación DER
  • Codificación Base64 (Codificación PEM)

Para utilizar los certificados, debe extraerlos del contenedor para obtener un archivo con codificación PEM. Puede utilizar la herramienta openssl para convertir el certificado.

Para convertir un archivo PKCS#7 con codificación DER, utilice el siguiente comando:

openssl pkcs7 -in source.p7b -inform DER -print_certs -out cert.pem

Para convertir un archivo PKCS#7 con codificación PEM, utilice el siguiente comando:

openssl pkcs7 -in source.p7b -inform PEM -print_certs -out cert.pem

Puede utilizar el archivo cert.pem para reemplazar el certificado de interfaz web.

¿Le ha resultado útil este artículo?
¿Qué podemos mejorar?
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.