Назад | Перейти на главную страницу

pkcs12 и отношение cer

Мой клиент отправил мне файлы tso:

An .cer файл и .p12 файл.

.p12 содержит закрытый ключ и цепочку сертификатов.

Мне нужно знать что .cer для?

Есть ли способ узнать, .cer такое сертификат ЦС?

cer просто расширение файла - формально ничего не значит. Однако по соглашению он часто используется для обозначения сертификата X509.

Просмотрите файл с помощью текстового редактора, чтобы узнать, является ли он файлом в кодировке Base-64 (состоит из подмножества набора символов ASCII) или двоичным файлом.

Если это первое, должна быть строка заголовка, например -----BEGIN CERTIFICATE----- что означает, что это сертификат X509 в Формат PEM, который можно просмотреть с помощью:

openssl x509 -noout -text -in cerfile.cer

Если это последний (двоичный файл), вы можете просмотреть его с помощью:

openssl x509 -noout -text -inform DER -in certfile.cer

Я бы предположил, что .p12 файл предназначен для клиента, а .cer файл предназначен для сервера, чтобы он мог проверить сертификат (ы), отправленный клиентом.

.cer - это в основном файл сертификата, который вы запрашивали. Сертификат CA в основном имеет имя CA, например .cer. Вы можете проверить то же самое с помощью команды: openssl x509 -in certificate.cer -text -noout