| 名詞 | 含義 |
|---|---|
| X.509 | 一種通用的證書格式,包含證書持有人的公鑰,加密算法等信息 |
| pkcs1 ~ pkcs12 | 公鑰加密(非對稱加密)的一種標(biāo)準(zhǔn)(Public Key Cryptography Standards),一般存儲為 *.pN,*.p12 是包含證書和密鑰的封裝格式 |
| *.der | 證書的二進(jìn)制存儲格式(不常用) |
| *.pem | 證書或秘鑰的Base64文本存儲格式,可以單獨存放證書或密鑰,也可以同時存放證書或密鑰 |
| *.key | 單獨存放的pem格式的密鑰,一般保存為 *.key
|
| *.cer *.crt | 兩個指的都是證書,Linux下叫 crt,Windows下叫 cer;存儲格式可以是 pem,也可以是 der
|
| *.csr | 證書簽名請求(Certificate sign request),包含證書持有人的信息,如:國家,郵件,域名等信息 |
| *.pfx | 微軟IIS的實現(xiàn) |
| *.jks | Java的keytool實現(xiàn)的證書格式 |
證書的格式可以互相轉(zhuǎn)換,openssl先生成私鑰,然后再生成證書簽名請求,最后才是生成簽名