Burp-Suite 'shttp://burp/cert:8080
- web-interfaceダウンロード用CA証明書は.der
エンコードされた証明書ですが、特定のユースケースのシナリオではPKCS#12.pfx
/.p12
.
.der
から.pem
への変換および.pem
から.pfx
/.p12
、への変換に関する多くの情報を見つけることができますが、 .der
から.pfx
/.p12
に直接変換するものはありません:
.der
> .pem
openssl x509 -inform der -in certificate.der -out certificate.pem
.pem
> .pfx
/.p12
openssl pkcs12 -export -in certificate.pem -out certificate.p12
.der
から.pfx
/.p12
に直接変換できますか?.key
(http://burp/cert:8080
を介して提供されない)が必要ですか?.pfx
/.p12
は私にとっても役に立ちますか(およびBurp-Suite)なしで.key
がロールインしましたか?
.der
から.pfx
/.p12
に直接変換できますか?
-inform
または-outform
引数を使用して明示的に設定しない限り、Opensslはデフォルトで証明書にPEM
エンコーディングを使用するため、私はそうは思いません。 pkcs12 コマンドにリストされているそのようなオプションはありません。
- 変換を行うために、
.key
(http://burp/cert:8080
では提供されない)が必要ですか?
-nodes
オプションを使用する場合、PKCS12コマンドのキーを提供する必要はありません。このオプションを使用すると、opensslは作成されたファイルに暗号化を使用しません。
.pfx
を導入しなくても、.p12
/.key
は私(およびBurp-Suite)にも役立ちますか?
あなたの場合、はい。証明書はそのファイルにのみ保存するため、暗号化する必要はありません。 PKCS12ファイル形式は、通常、対応する証明書を含む秘密鍵を単一のファイル形式で格納するために使用されます。その場合、秘密鍵を暗号化されたファイルに保存するために鍵を使用する必要があります。