Конвертация .cer в .pem с помощью OpenSSL выполняется одной командой, но её вариант зависит от формата вашего .cer -файла. Файлы с расширением .cer могут быть в одном из двух форматов:
- DER (двоичный): Файлы, которые нельзя прочитать в текстовом редакторе.
- PEM (текстовый): Файлы, которые начинаются с -----BEGIN CERTIFICATE----- и содержат только текст .
Если вы не знаете формат, можно воспользоваться универсальной командой, которая подходит для обоих случаев:
openssl x509 -inform DER -in certificate.cer -out certificate.pem 2>/dev/null || openssl x509 -in certificate.cer -out certificate.pem
Варианты команд в зависимости от формата
1. Если ваш файл в формате DER (двоичный):
Эта команда говорит OpenSSL, что входной файл имеет формат DER.
openssl x509 -inform DER -in certificate.cer -out certificate.pem
2. Если ваш файл уже в формате PEM (текстовый):
В этом случае фактически конвертация не нужна, достаточно переименовать файл, так как это один и тот же формат .
mv certificate.cer certificate.pem
Однако, если нужно именно создать новый файл через OpenSSL, подойдет следующая команда:
openssl x509 -in certificate.cer -outform PEM -out certificate.pem
Чтобы убедиться, что конвертация прошла успешно и новый файл certificate.pem действительно является PEM-сертификатом, вы можете открыть его в любом текстовом редакторе. Правильный PEM-файл должен начинаться со строки -----BEGIN CERTIFICATE----- и заканчиваться строкой -----END CERTIFICATE----- .