Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen Revision Vorhergehende Überarbeitung Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
|
openssl [2025/12/19 11:09] jango [JKS/JCEKS/PKCS12] |
openssl [2025/12/19 11:16] (aktuell) jango [Kodierungen] |
||
|---|---|---|---|
| Zeile 4: | Zeile 4: | ||
| =====Begriffe===== | =====Begriffe===== | ||
| + | |||
| + | ====Objektformate==== | ||
| + | |||
| + | PEM erkennst man sofort am | ||
| + | < | ||
| + | -----BEGIN …----- | ||
| + | </ | ||
| + | |||
| + | Binär/DER vs. P12/P7B erkennt man gut mit OpenSSL-Kommandos: | ||
| + | |||
| + | < | ||
| + | # Zertifikat (PEM oder DER) | ||
| + | openssl x509 -in file -text -noout | ||
| + | openssl x509 -in file -inform DER -text -noout | ||
| + | |||
| + | # Privater Schlüssel (viele Typen) | ||
| + | openssl pkey -in keyfile -text -noout | ||
| + | |||
| + | # PKCS#12 | ||
| + | openssl pkcs12 -in file.p12 -info -noout | ||
| + | |||
| + | # PKCS#7 / CMS | ||
| + | openssl pkcs7 -in file.p7b -print_certs -noout | ||
| + | # oder | ||
| + | openssl cms -in file.p7b -print -noout | ||
| + | </ | ||
| + | |||
| + | ===Zertifikat X509=== | ||
| + | |||
| + | * als DER oder PEM | ||
| + | * Endungen: .crt, .cer, .pem, .der (alles möglich) | ||
| + | |||
| + | ===Privater Schlüssel=== | ||
| + | |||
| + | Die häufigsten Varianten (alle oft als DER oder PEM gespeichert): | ||
| + | |||
| + | * PKCS#1 (RSA-spezifisch): | ||
| + | * SEC1 (EC-spezifisch, | ||
| + | * PKCS#8 (algorithmus-neutral, | ||
| + | * unverschlüsselt: | ||
| + | * verschlüsselt: | ||
| + | |||
| + | ===Öffentlicher Schlüssel=== | ||
| + | |||
| + | * PKCS# | ||
| + | |||
| + | ===CSR (Certificate Signing Request)=== | ||
| + | |||
| + | * -----BEGIN CERTIFICATE REQUEST----- (oder NEW CERTIFICATE REQUEST) | ||
| + | |||
| + | ===CRL (Certificate Revocation List)=== | ||
| + | |||
| + | * -----BEGIN X509 CRL----- | ||
| ====Kodierungen==== | ====Kodierungen==== | ||