此前,已经给各位介绍过ssl中的密钥格式,今日就给大家介绍下ssl中有哪些常见的证书格式。
证书文件格式如下:
①der 拓展名:.cer/.crt/.rsa
der(asn .1 der):用于存放证书,不含私钥,为二进制。
u .der =扩展名.der用于二进制der编码的证书。这些证书也可以用cer或者crt作为扩展名。
u .crt = 扩展名crt用于证书。证书可以是der编码,也可以是pem编码。扩展名cer和crt几乎是同义词。这种情况在各种unix/linux系统中很常见。
u .cer = crt证书的微软型式。可以用微软的工具把crt文件转换为cer文件(crt和cer必须是相同编码的,der或者pem)。扩展名为cer的文件可以被ie识别并作为命令调用微软的cryptoapi(具体点就是rudll32.exe cryptext.dll, cyrptextopencer),进而弹出一个对话框来导入并/或查看证书内容。
②pkcs7 拓展名:.p7b/.p7r
pkcs#7,也叫做加密消息的语法标准,由rsa安全体系在公钥加密系统中交换数字证书产生的一种加密标准。
其中p7b以树状展示证书链,不含私钥;p7r为ca对证书请求签名的回复,只能用于导入
③cms 拓展名:.p7c/.p7m/,p7s
cms(cryptographic message syntax):
1、p7c:只保存证书;
2、p7m:signature with enveloped data;
3、p7s:时间戳签名文件
④pem 拓展名:.pem
pem(privacy nhanced mail):该编码格式在rfc1421中定义,但他也同样广泛运用于密钥管理,实质上是 base64 编码的二进制内容。
⑤pkcs10 拓展名:.p10/.csr
csr:证书签发请求(certificate signing request),或者叫做认证申请,是一个发送到ca的请求认证信息。有两种格式,应用最广泛的是由pkcs#10定义的,另一个用的少的是由spkac定义的,主要应用于网景浏览器。
p10:证书请求文件,类似于csr文件。
⑥spc 拓展名:.pvk/.spc
spc(software publishing certificate):微软公司特有的双证书文件格式,经常用于代码签名,其中.pvk用于保存私钥、.spc用于保存公钥。
以上就是给大家介绍的ssl中有哪些常见的证书格式的相关介绍。
相关阅读:ssl数字证书是什么意思?如何起到安全保护作用?
ecs云服务器安全软件html5中nav的用法是什么买阿里云服务器一年多少钱服务器备案要多久邮箱出了问题了-企业邮局网站无法打开了?-虚拟主机/数据库问题提交之后第三天无反应请加速帮我审核下秒开云挂机宝服务器压力测试报告