Emita a conversão de arquivos de certificado .DER

0

Eu tenho arquivos .der (certs) e ao tentar converter usando:

openssl x509 -in v1_ff.der -inform der -text -noout

ou

openssl x509 -in v1_ff.der -inform DER -out mycert.pem

ou

openssl x509 -inform der -in v1_ff.der -out converted.pem

ou

openssl x509 -in v1_ff.der -inform der -outform pem -out cert.pem

Estou recebendo este erro:

unable to load certificate
140199928912640:error:0D0680A8:asn1 encoding routines:ASN1_CHECK_TLEN:wrong tag:tasn_dec.c:1197:
140199928912640:error:0D07803A:asn1 encoding routines:ASN1_ITEM_EX_D2I:nested asn1 error:tasn_dec.c:374:Type=X509_CINF
140199928912640:error:0D08303A:asn1 encoding routines:ASN1_TEMPLATE_NOEXP_D2I:nested asn1 error:tasn_dec.c:697:Field=cert_info, Type=X509

Parece não ter mais informações disponíveis na Internet. Alguém sabe por quê? Arquivo: v1_ff.der

    
por igtoth 19.01.2018 / 23:01

1 resposta

1

Seu arquivo é um arquivo SignedData PKCS # 7 que foi usado para transportar certificados.

openssl pkcs7 -in v1_ff.der -inform der -print_certs -out multi_cert.pem

Provavelmente, você precisará explodir o multi_cert.pem para um certificado por arquivo, dependendo do que o sistema ou aplicativo que você está enviando espera.

    
por 19.01.2018 / 23:38