You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何拆分.pem文件?自动化拆分含证书与密钥的.pem文件方法咨询

方法1:使用OpenSSL命令(最稳定,推荐)

OpenSSL会自动识别合并pem文件中的证书和私钥内容,不会出现手动拆分容易多拷/漏拷行的问题:

  • 提取仅含证书的pem文件:
openssl x509 -in 你的合并文件名.pem -out cert_only.pem
  • 提取仅含私钥的pem文件:
openssl pkey -in 你的合并文件名.pem -out key_only.pem

如果你的私钥是加密的,执行私钥提取命令时会提示你输入解密密码,按要求输入即可。

方法2:使用sed命令直接按标记行提取

如果环境中没有安装OpenSSL,可以直接用sed匹配pem的标准头尾标记来拆分:

  • 提取证书:
sed -n '/-----BEGIN CERTIFICATE-----/,/-----END CERTIFICATE-----/p' 你的合并文件名.pem > cert_only.pem
  • 提取私钥:
    如果是通用私钥格式,执行:
sed -n '/-----BEGIN PRIVATE KEY-----/,/-----END PRIVATE KEY-----/p' 你的合并文件名.pem > key_only.pem

如果是RSA格式私钥,执行:

sed -n '/-----BEGIN RSA PRIVATE KEY-----/,/-----END RSA PRIVATE KEY-----/p' 你的合并文件名.pem > key_only.pem

验证拆分结果

拆分完成后可以执行以下命令验证文件有效性:

  • 验证证书是否正常:
openssl x509 -in cert_only.pem -noout -checkend 0

输出Certificate will not expire就说明证书有效

  • 验证私钥是否正常:
openssl pkey -in key_only.pem -noout -check

输出Key is valid就说明私钥有效

内容的提问来源于stack exchange,提问作者Erik B

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.07 15:24:03