如何拆分.pem文件?自动化拆分含证书与密钥的.pem文件方法咨询
方法1:使用OpenSSL命令(最稳定,推荐)
OpenSSL会自动识别合并pem文件中的证书和私钥内容,不会出现手动拆分容易多拷/漏拷行的问题:
- 提取仅含证书的pem文件:
openssl x509 -in 你的合并文件名.pem -out cert_only.pem
- 提取仅含私钥的pem文件:
openssl pkey -in 你的合并文件名.pem -out key_only.pem
如果你的私钥是加密的,执行私钥提取命令时会提示你输入解密密码,按要求输入即可。
方法2:使用sed命令直接按标记行提取
如果环境中没有安装OpenSSL,可以直接用sed匹配pem的标准头尾标记来拆分:
- 提取证书:
sed -n '/-----BEGIN CERTIFICATE-----/,/-----END CERTIFICATE-----/p' 你的合并文件名.pem > cert_only.pem
- 提取私钥:
如果是通用私钥格式,执行:
sed -n '/-----BEGIN PRIVATE KEY-----/,/-----END PRIVATE KEY-----/p' 你的合并文件名.pem > key_only.pem
如果是RSA格式私钥,执行:
sed -n '/-----BEGIN RSA PRIVATE KEY-----/,/-----END RSA PRIVATE KEY-----/p' 你的合并文件名.pem > key_only.pem
验证拆分结果
拆分完成后可以执行以下命令验证文件有效性:
- 验证证书是否正常:
openssl x509 -in cert_only.pem -noout -checkend 0
输出Certificate will not expire就说明证书有效
- 验证私钥是否正常:
openssl pkey -in key_only.pem -noout -check
输出Key is valid就说明私钥有效
内容的提问来源于stack exchange,提问作者Erik B
相关产品推荐
相关产品推荐

