You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将Azure PFX密钥转换为PKCS#1格式?

从PFX转换为PKCS#1格式证书及密钥的完整流程

前提

确保已安装OpenSSL工具,且能在命令行中正常调用。


步骤1:从PFX提取PKCS#8格式私钥

从Azure下载的PFX文件中提取未加密的PKCS#8私钥:

openssl pkcs12 -in your_certificate.pfx -nocerts -out pkcs8_key.pem -nodes
  • your_certificate.pfx:替换为你的PFX文件实际路径
  • -nocerts:仅提取私钥,忽略证书部分
  • -nodes:生成未加密的私钥,避免后续操作重复输入密码

步骤2:将PKCS#8私钥转成PKCS#1格式

使用OpenSSL的rsa命令完成格式转换:

openssl rsa -in pkcs8_key.pem -out pkcs1_key.pem

执行后,pkcs1_key.pem即为Tableau要求的PKCS#1格式私钥。

步骤3:从PFX提取PKCS#1格式证书

PFX中的证书为X.509格式,提取为PEM编码即可(Tableau所指的PKCS#1格式证书通常就是这种PEM格式的X.509证书):

openssl pkcs12 -in your_certificate.pfx -nokeys -out pkcs1_cert.pem -nodes
  • -nokeys:仅提取证书,忽略私钥部分

格式验证(可选)

  • 验证私钥格式:

    openssl rsa -in pkcs1_key.pem -text -noout
    

    若输出开头显示RSA Private Key,说明是PKCS#1格式;若显示Private Key则为PKCS#8格式。

  • 验证证书格式:

    openssl x509 -in pkcs1_cert.pem -text -noout
    

    能正常输出证书详情即说明提取成功。

内容的提问来源于stack exchange,提问作者shaungor

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.29 23:30:11