在 Debian 系统中提取证书(通常指 SSL/TLS 证书,如 .pem、.crt、.cer 等),常见场景和对应方法如下:
openssl(推荐)openssl s_client -connect example.com:443 -showcerts </dev/null 2>/dev/null \
| openssl x509 -outform PEM > example.com.pem
说明:
example.com:目标域名example.com.pem:导出的证书文件openssl s_client -connect example.com:443 -showcerts </dev/null 2>/dev/null \
| awk '/BEGIN CERTIFICATE/,/END CERTIFICATE/' > fullchain.pem
Debian 的 CA 证书通常位于:
/etc/ssl/certs/
ls /etc/ssl/certs/
cp /etc/ssl/certs/GlobalSign_Root_CA.pem ~/GlobalSign.pem
注意:该目录中的文件很多是 符号链接
.p12 / .pfx 文件中提取证书openssl pkcs12 -in cert.p12 -nokeys -out cert.pem
openssl pkcs12 -in cert.p12 -nocerts -out key.pem
openssl pkcs12 -in cert.p12 -out full.pem -nodes
cat /etc/nginx/ssl/fullchain.pem
cat /etc/nginx/ssl/privkey.pem
cat /etc/apache2/ssl/cert.pem
keytool -exportcert -alias mycert -keystore keystore.jks -rfc -file cert.pem
openssl x509 -in example.com.pem -text -noout
# PEM → DER
openssl x509 -outform der -in cert.pem -out cert.der
# DER → PEM
openssl x509 -inform der -in cert.der -out cert.pem
sudo apt update
sudo apt install openssl
如果你能说明 具体场景(例如:从浏览器、从 HTTPS 网站、从 Exchange、从 Docker、从 Kubernetes、从某个软件),我可以给你更精确的命令。