Extraer la cadena de certificados de un contenedor PKCS#7

Después de procesar la Solicitud de firma de certificado, la autoridad de certificación puede proporcionar una cadena de certificados en formato PKCS#7 (un archivo con la extensión P7B). La cadena incluye el certificado de sitio web firmado que había solicitado y los certificados de autoridades de certificación intermedias.

El archivo de certificado PKCS#7 puede proporcionarse en dos codificaciones:

Para utilizar los certificados, debe extraerlos del contenedor para obtener un archivo con codificación PEM. Puede utilizar la herramienta openssl para convertir el certificado.

Para convertir un archivo PKCS#7 con codificación DER, utilice el siguiente comando:

openssl pkcs7 -in source.p7b -inform DER -print_certs -out cert.pem

Para convertir un archivo PKCS#7 con codificación PEM, utilice el siguiente comando:

openssl pkcs7 -in source.p7b -inform PEM -print_certs -out cert.pem

Puede utilizar el archivo cert.pem para reemplazar el certificado de interfaz web.

Inicio de página