能否通过OpenSSL将PKCS#12(p12)证书转换为明文以查看颁发者、CN等信息?
能否通过OpenSSL将PKCS#12(p12)证书转换为明文以查看颁发者、CN等信息?
当然可以!其实问题出在PKCS#12本身是个容器格式——它里面不仅包含你的用户证书,可能还藏着私钥、CA证书链这些内容,所以openssl pkcs12命令本身主要负责容器的导入导出,没有内置像x509 -text那样的详细解析功能。
不过咱们可以绕个弯,先把PKCS#12里的证书提取出来,再用x509工具查看详细信息,甚至不用生成中间文件,直接用管道一步搞定:
查看客户端证书的详细明文信息
openssl pkcs12 -in yourcert.p12 -clcerts -nokeys | openssl x509 -text
这里的参数解释下:
-clcerts:只提取容器里的客户端证书(也就是你的用户证书)-nokeys:跳过私钥提取,避免输出敏感内容- 管道后面接
openssl x509 -text,就会把提取出的证书解析成你熟悉的详细明文格式,包括颁发者、CN、有效期、扩展字段这些信息。
查看CA证书链的详细信息
如果想查看容器里的CA根证书/中间证书,把-clcerts换成-cacerts就行:
openssl pkcs12 -in yourcert.p12 -cacerts -nokeys | openssl x509 -text
所以根本不是PKCS#12有什么局限,只是它的定位是“打包容器”,要查看单个证书的细节,还是得交给专门处理X.509证书的x509工具来做~
备注:内容来源于stack exchange,提问作者Alexander Ites
相关产品推荐
相关产品推荐

