与虚拟设备配合使用的证书必须采用 PEM 文件格式。

下表中的示例使用 Gnu openssl 命令提取配置虚拟设备所需的证书信息。

表 1. 示例证书值和命令 (openssl)

证书颁发机构提供

命令

虚拟设备输入

RSA 私有密钥

openssl pkcs12 -in path _to_.pfx certificate_file -nocerts -out key.pem

RSA 私有密钥

PEM 文件

openssl pkcs12 -in path _to_.pfx certificate_file -clcerts -nokeys -out cert.pem

证书链

(可选)密码短语

不适用

密码短语