আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
এই ডকুমেন্টে ব্যাখ্যা করা হয়েছে কিভাবে TLS সার্টিফিকেট এবং সংশ্লিষ্ট প্রাইভেট কী-কে PEM অথবা PFX (PKCS #12) ফরম্যাটে রূপান্তর করতে হয়।
Apigee Edge কীস্টোর এবং ট্রাস্টস্টোরে শুধুমাত্র PEM বা PFX ফরম্যাটের সার্টিফিকেট সংরক্ষণ সমর্থন করে। যেকোনো বিদ্যমান ফরম্যাট থেকে সার্টিফিকেটকে PEM বা PFX ফরম্যাটে রূপান্তর করার ধাপগুলো OpenSSL টুলকিটের উপর নির্ভরশীল এবং OpenSSL উপলব্ধ এমন যেকোনো পরিবেশে প্রযোজ্য।
শুরু করার আগে
এই নথিতে বর্ণিত ধাপগুলো ব্যবহার করার আগে, নিম্নলিখিত বিষয়গুলো আপনি ভালোভাবে বুঝেছেন কিনা তা নিশ্চিত করুন:
- আপনি যদি PEM বা PFX ফরম্যাটের সাথে পরিচিত না হন, তাহলে TLS/SSL সম্পর্কে পড়ুন।
- আপনি যদি সার্টিফিকেট ফরম্যাট সম্পর্কে পরিচিত না হন, তাহলে এসএসএল সার্টিফিকেট ফরম্যাটসমূহ পড়ুন।
- আপনি যদি OpenSSL লাইব্রেরির সাথে পরিচিত না হন, তাহলে OpenSSL পড়ুন।
- আপনি যদি এই নির্দেশিকায় থাকা কমান্ড-লাইন উদাহরণগুলো ব্যবহার করতে চান, তাহলে OpenSSL ক্লায়েন্টের সর্বশেষ সংস্করণটি ইনস্টল বা আপডেট করুন।
সার্টিফিকেটকে DER ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করা
এই অংশে বর্ণনা করা হয়েছে কিভাবে একটি সার্টিফিকেট এবং এর সাথে যুক্ত প্রাইভেট কী-কে DER ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করতে হয়।
- যে সম্পূর্ণ সার্টিফিকেট চেইন (
certificate.der) এবং সংশ্লিষ্ট প্রাইভেট কী (private_key.der) ফাইলটিকে আপনি PEM ফরম্যাটে রূপান্তর করতে চান, সেটিscp,sftpবা অন্য কোনো ইউটিলিটি ব্যবহার করে এমন একটি মেশিনে স্থানান্তর করুন যেখানে OpenSSL ইনস্টল করা আছে।উদাহরণস্বরূপ, OpenSSL ধারণকারী সার্ভারের
/tmpডিরেক্টরিতে ফাইলটি স্থানান্তর করতেscpকমান্ডটি নিম্নরূপভাবে ব্যবহার করুন:scp certificate.der servername:/tmp scp private_key.der servername:/tmp
যেখানে servername হলো OpenSSL ধারণকারী সার্ভারের নাম।
- যে মেশিনে OpenSSL ইনস্টল করা আছে, সেটিতে লগইন করুন।
- সার্টিফিকেটগুলো যে ডিরেক্টরিতে রয়েছে, সেখান থেকে সার্টিফিকেট এবং সংশ্লিষ্ট প্রাইভেট কী-কে DER ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করতে নিম্নলিখিত কমান্ডটি চালান:
openssl x509 -inform DER -in certificate.der -outform PEM -out certificate.pem openssl rsa -inform DER -in private_key.der -outform PEM -out private.key
- সার্টিফিকেটটি PEM ফরম্যাটে রূপান্তরিত হয়েছে কিনা তা যাচাই করুন ।
সার্টিফিকেট P7B ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করা
এই অংশে P7B ফরম্যাট থেকে PEM ফরম্যাটে সার্টিফিকেট রূপান্তর করার পদ্ধতি বর্ণনা করা হয়েছে।
- যে সম্পূর্ণ সার্টিফিকেট চেইনযুক্ত ফাইলটি (
certificate.p7b) আপনি PEM ফরম্যাটে রূপান্তর করতে চান, সেটিscp,sftpবা অন্য কোনো ইউটিলিটি ব্যবহার করে এমন একটি মেশিনে স্থানান্তর করুন যেখানে OpenSSL ইনস্টল করা আছে।উদাহরণস্বরূপ, OpenSSL ধারণকারী সার্ভারের
/tmpডিরেক্টরিতে ফাইলটি স্থানান্তর করতেscpকমান্ডটি নিম্নরূপভাবে ব্যবহার করুন:scp certificate.p7b servername:/tmp
যেখানে servername হলো OpenSSL ধারণকারী সার্ভারের নাম।
- যে মেশিনে OpenSSL ইনস্টল করা আছে, সেটিতে লগইন করুন।
- সার্টিফিকেটগুলো যে ডিরেক্টরিতে রয়েছে, সেখান থেকে সার্টিফিকেটটিকে P7B ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করতে নিম্নলিখিত কমান্ডটি চালান:
openssl pkcs7 -print_certs -in certificate.p7b -out certificate.pem
- সার্টিফিকেটটি PEM ফরম্যাটে রূপান্তরিত হয়েছে কিনা তা যাচাই করুন ।
সার্টিফিকেট PFX ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করা
এই অংশে PFX ফরম্যাট থেকে PEM ফরম্যাটে TLS সার্টিফিকেট রূপান্তর করার পদ্ধতি বর্ণনা করা হয়েছে।
একটি PFX ফাইলকে PEM ফরম্যাটে রূপান্তর করার সময়, OpenSSL সমস্ত সার্টিফিকেট এবং প্রাইভেট কী একটি একক ফাইলে রাখে। আপনাকে ফাইলটি একটি টেক্সট এডিটরে খুলতে হবে এবং প্রতিটি সার্টিফিকেট ও প্রাইভেট কী (BEGIN/END স্টেটমেন্ট সহ) আলাদা আলাদা টেক্সট ফাইলে কপি করে যথাক্রমে certificate.pfx , Intermediate.pfx (যদি প্রযোজ্য হয়), CACert.pfx , এবং privateKey.key নামে সেভ করতে হবে।
Apigee PFX/PKCS #12 ফরম্যাট সমর্থন করে বটে; তবে, ভ্যালিডেশন সহ নানা কারণে PEM ফরম্যাটটি সুবিধাজনক।
- যে সার্টিফিকেট এবং প্রাইভেট কী (
certificate.pfx,Intermediate.pfx,CACert.pfx,privateKey.key) আপনি PEM ফরম্যাটে রূপান্তর করতে চান, সেগুলোscp,sftpবা অন্য কোনো ইউটিলিটি ব্যবহার করে এমন একটি মেশিনে স্থানান্তর করুন যেখানে OpenSSL ইনস্টল করা আছে।উদাহরণস্বরূপ, OpenSSL ধারণকারী সার্ভারের
/tmpডিরেক্টরিতে ফাইলটি স্থানান্তর করতেscpকমান্ডটি নিম্নরূপভাবে ব্যবহার করুন:scp certificate.pfx servername:/tmp
যেখানে servername হলো OpenSSL ধারণকারী সার্ভারের নাম।
- যে মেশিনে OpenSSL ইনস্টল করা আছে, সেটিতে লগইন করুন।
- সার্টিফিকেটগুলো যে ডিরেক্টরিতে রয়েছে, সেখান থেকে সার্টিফিকেটটিকে P7B ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করতে নিম্নলিখিত কমান্ডটি চালান:
openssl pkcs12 -in certificate.pfx -out certificate.pem -nodes
- সার্টিফিকেটটি PEM ফরম্যাটে রূপান্তরিত হয়েছে কিনা তা যাচাই করুন ।
সার্টিফিকেট P7B ফরম্যাট থেকে PFX ফরম্যাটে রূপান্তর করা
এই অংশে P7B ফরম্যাট থেকে PFX ফরম্যাটে TLS সার্টিফিকেট রূপান্তর করার পদ্ধতি বর্ণনা করা হয়েছে।
PFX ফরম্যাটে রূপান্তর করতে হলে আপনার প্রাইভেট কী-টিও সংগ্রহ করতে হবে।
- যে সার্টিফিকেটটি (
certificate.p7b) আপনি PFX-এ রূপান্তর করতে চান, সেটিscp,sftpবা অন্য কোনো ইউটিলিটি ব্যবহার করে এমন একটি মেশিনে স্থানান্তর করুন যেখানে OpenSSL ইনস্টল করা আছে।উদাহরণস্বরূপ, OpenSSL ধারণকারী সার্ভারের
/tmpডিরেক্টরিতে ফাইলটি স্থানান্তর করতেscpকমান্ডটি নিম্নরূপভাবে ব্যবহার করুন:scp certificate.p7b servername:/tmp scp private_key.key servername:/tmp
যেখানে servername হলো OpenSSL ধারণকারী সার্ভারের নাম।
- যে মেশিনে OpenSSL ইনস্টল করা আছে, সেটিতে লগইন করুন।
- সার্টিফিকেটগুলো যে ডিরেক্টরিতে রয়েছে, সেখান থেকে সার্টিফিকেটটিকে P7B থেকে PFX ফরম্যাটে রূপান্তর করতে এবং এনটিটি ও ইন্টারমিডিয়েট CA সার্টিফিকেটগুলোকে আলাদা ফাইলে এক্সপোর্ট করতে নিম্নলিখিত কমান্ডগুলো চালান:
openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer openssl pkcs12 -export -in certificate.cer -inkey private_key.key -out certificate.pfx -certfile CACert.cer
সার্টিফিকেটটি PEM ফরম্যাটে যাচাই করা হচ্ছে
এই অংশে বর্ণনা করা হয়েছে কীভাবে যাচাই করতে হয় যে সার্টিফিকেটটি PEM ফরম্যাটে আছে।
- PEM ফরম্যাটে থাকা সার্টিফিকেটটি দেখতে, নিম্নলিখিত কমান্ডটি চালান:
openssl x509 -in certificate.pem -text -noout
- যদি আপনি সার্টিফিকেটটির বিষয়বস্তু কোনো ত্রুটি ছাড়াই পাঠযোগ্য বিন্যাসে দেখতে পারেন, তাহলে আপনি নিশ্চিত করতে পারবেন যে সার্টিফিকেটটি PEM ফরম্যাটে রয়েছে।
- সার্টিফিকেটটি অন্য কোনো ফরম্যাটে থাকলে, আপনি নিম্নলিখিতগুলির মতো ত্রুটি দেখতে পাবেন:
unable to load certificate 12626:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:647:Expecting: TRUSTED CERTIFICATE View DER encoded Certificate
PEM কী এবং সার্টিফিকেট ফাইলগুলোকে PKCS12/PFX-এ প্যাকেজ করা
- প্রাইভেট কী ফাইলটি PEM ফরম্যাটে আছে কিনা তা নিশ্চিত করুন। সার্টিফিকেটের জন্য, যদি আপনার চেইনের জন্য আলাদা PEM ফাইল থাকে, তবে প্রতিটি ফাইল একটি টেক্সট এডিটরে খুলুন এবং নিচে দেখানো অনুযায়ী সেগুলোকে একত্রিত করে একটি একক ফাইলে পরিণত করুন:
-----BEGIN CERTIFICATE----- ... -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE-----
-
scp,sftpবা অন্য কোনো ইউটিলিটি ব্যবহার করে ফাইলগুলো এমন একটি মেশিনে স্থানান্তর করুন যেখানে OpenSSL ইনস্টল করা আছে:scp certificate.pem servername:/tmp scp private.key servername:/tmp
- যে মেশিনে OpenSSL ইনস্টল করা আছে, সেটিতে লগ ইন করুন।
- যে ডিরেক্টরিতে ফাইলগুলো রয়েছে, সেখান থেকে নিম্নলিখিত কমান্ডটি চালিয়ে ফাইলগুলোকে 'myalias' অ্যালিয়াস সহ একটি PKCS12 ফাইলে প্যাকেজ করুন। অনুরোধ করা হলে, একটি উপযুক্ত পাসওয়ার্ড দিন:
openssl pkcs12 -export -in certificate.pem -inkey private.key -out keystore.pfx -name myalias
আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
এই ডকুমেন্টে ব্যাখ্যা করা হয়েছে কিভাবে TLS সার্টিফিকেট এবং সংশ্লিষ্ট প্রাইভেট কী-কে PEM অথবা PFX (PKCS #12) ফরম্যাটে রূপান্তর করতে হয়।
Apigee Edge কীস্টোর এবং ট্রাস্টস্টোরে শুধুমাত্র PEM বা PFX ফরম্যাটের সার্টিফিকেট সংরক্ষণ সমর্থন করে। যেকোনো বিদ্যমান ফরম্যাট থেকে সার্টিফিকেটকে PEM বা PFX ফরম্যাটে রূপান্তর করার ধাপগুলো OpenSSL টুলকিটের উপর নির্ভরশীল এবং OpenSSL উপলব্ধ এমন যেকোনো পরিবেশে প্রযোজ্য।
শুরু করার আগে
এই নথিতে বর্ণিত ধাপগুলো ব্যবহার করার আগে, নিম্নলিখিত বিষয়গুলো আপনি ভালোভাবে বুঝেছেন কিনা তা নিশ্চিত করুন:
- আপনি যদি PEM বা PFX ফরম্যাটের সাথে পরিচিত না হন, তাহলে TLS/SSL সম্পর্কে পড়ুন।
- আপনি যদি সার্টিফিকেট ফরম্যাট সম্পর্কে পরিচিত না হন, তাহলে এসএসএল সার্টিফিকেট ফরম্যাটসমূহ পড়ুন।
- আপনি যদি OpenSSL লাইব্রেরির সাথে পরিচিত না হন, তাহলে OpenSSL পড়ুন।
- আপনি যদি এই নির্দেশিকায় থাকা কমান্ড-লাইন উদাহরণগুলো ব্যবহার করতে চান, তাহলে OpenSSL ক্লায়েন্টের সর্বশেষ সংস্করণটি ইনস্টল বা আপডেট করুন।
সার্টিফিকেটকে DER ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করা
এই অংশে বর্ণনা করা হয়েছে কিভাবে একটি সার্টিফিকেট এবং এর সাথে যুক্ত প্রাইভেট কী-কে DER ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করতে হয়।
- যে সম্পূর্ণ সার্টিফিকেট চেইন (
certificate.der) এবং সংশ্লিষ্ট প্রাইভেট কী (private_key.der) ফাইলটিকে আপনি PEM ফরম্যাটে রূপান্তর করতে চান, সেটিscp,sftpবা অন্য কোনো ইউটিলিটি ব্যবহার করে এমন একটি মেশিনে স্থানান্তর করুন যেখানে OpenSSL ইনস্টল করা আছে।উদাহরণস্বরূপ, OpenSSL ধারণকারী সার্ভারের
/tmpডিরেক্টরিতে ফাইলটি স্থানান্তর করতেscpকমান্ডটি নিম্নরূপভাবে ব্যবহার করুন:scp certificate.der servername:/tmp scp private_key.der servername:/tmp
যেখানে servername হলো OpenSSL ধারণকারী সার্ভারের নাম।
- যে মেশিনে OpenSSL ইনস্টল করা আছে, সেটিতে লগইন করুন।
- সার্টিফিকেটগুলো যে ডিরেক্টরিতে রয়েছে, সেখান থেকে সার্টিফিকেট এবং সংশ্লিষ্ট প্রাইভেট কী-কে DER ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করতে নিম্নলিখিত কমান্ডটি চালান:
openssl x509 -inform DER -in certificate.der -outform PEM -out certificate.pem openssl rsa -inform DER -in private_key.der -outform PEM -out private.key
- সার্টিফিকেটটি PEM ফরম্যাটে রূপান্তরিত হয়েছে কিনা তা যাচাই করুন ।
সার্টিফিকেট P7B ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করা
এই অংশে P7B ফরম্যাট থেকে PEM ফরম্যাটে সার্টিফিকেট রূপান্তর করার পদ্ধতি বর্ণনা করা হয়েছে।
- যে সম্পূর্ণ সার্টিফিকেট চেইনযুক্ত ফাইলটি (
certificate.p7b) আপনি PEM ফরম্যাটে রূপান্তর করতে চান, সেটিscp,sftpবা অন্য কোনো ইউটিলিটি ব্যবহার করে এমন একটি মেশিনে স্থানান্তর করুন যেখানে OpenSSL ইনস্টল করা আছে।উদাহরণস্বরূপ, OpenSSL ধারণকারী সার্ভারের
/tmpডিরেক্টরিতে ফাইলটি স্থানান্তর করতেscpকমান্ডটি নিম্নরূপভাবে ব্যবহার করুন:scp certificate.p7b servername:/tmp
যেখানে servername হলো OpenSSL ধারণকারী সার্ভারের নাম।
- যে মেশিনে OpenSSL ইনস্টল করা আছে, সেটিতে লগইন করুন।
- সার্টিফিকেটগুলো যে ডিরেক্টরিতে রয়েছে, সেখান থেকে সার্টিফিকেটটিকে P7B ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করতে নিম্নলিখিত কমান্ডটি চালান:
openssl pkcs7 -print_certs -in certificate.p7b -out certificate.pem
- সার্টিফিকেটটি PEM ফরম্যাটে রূপান্তরিত হয়েছে কিনা তা যাচাই করুন ।
সার্টিফিকেট PFX ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করা
এই অংশে PFX ফরম্যাট থেকে PEM ফরম্যাটে TLS সার্টিফিকেট রূপান্তর করার পদ্ধতি বর্ণনা করা হয়েছে।
একটি PFX ফাইলকে PEM ফরম্যাটে রূপান্তর করার সময়, OpenSSL সমস্ত সার্টিফিকেট এবং প্রাইভেট কী একটি একক ফাইলে রাখে। আপনাকে ফাইলটি একটি টেক্সট এডিটরে খুলতে হবে এবং প্রতিটি সার্টিফিকেট ও প্রাইভেট কী (BEGIN/END স্টেটমেন্ট সহ) আলাদা আলাদা টেক্সট ফাইলে কপি করে যথাক্রমে certificate.pfx , Intermediate.pfx (যদি প্রযোজ্য হয়), CACert.pfx , এবং privateKey.key নামে সেভ করতে হবে।
Apigee PFX/PKCS #12 ফরম্যাট সমর্থন করে বটে; তবে, ভ্যালিডেশন সহ নানা কারণে PEM ফরম্যাটটি সুবিধাজনক।
- যে সার্টিফিকেট এবং প্রাইভেট কী (
certificate.pfx,Intermediate.pfx,CACert.pfx,privateKey.key) আপনি PEM ফরম্যাটে রূপান্তর করতে চান, সেগুলোscp,sftpবা অন্য কোনো ইউটিলিটি ব্যবহার করে এমন একটি মেশিনে স্থানান্তর করুন যেখানে OpenSSL ইনস্টল করা আছে।উদাহরণস্বরূপ, OpenSSL ধারণকারী সার্ভারের
/tmpডিরেক্টরিতে ফাইলটি স্থানান্তর করতেscpকমান্ডটি নিম্নরূপভাবে ব্যবহার করুন:scp certificate.pfx servername:/tmp
যেখানে servername হলো OpenSSL ধারণকারী সার্ভারের নাম।
- যে মেশিনে OpenSSL ইনস্টল করা আছে, সেটিতে লগইন করুন।
- সার্টিফিকেটগুলো যে ডিরেক্টরিতে রয়েছে, সেখান থেকে সার্টিফিকেটটিকে P7B ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করতে নিম্নলিখিত কমান্ডটি চালান:
openssl pkcs12 -in certificate.pfx -out certificate.pem -nodes
- সার্টিফিকেটটি PEM ফরম্যাটে রূপান্তরিত হয়েছে কিনা তা যাচাই করুন ।
সার্টিফিকেট P7B ফরম্যাট থেকে PFX ফরম্যাটে রূপান্তর করা
এই অংশে P7B ফরম্যাট থেকে PFX ফরম্যাটে TLS সার্টিফিকেট রূপান্তর করার পদ্ধতি বর্ণনা করা হয়েছে।
PFX ফরম্যাটে রূপান্তর করতে হলে আপনার প্রাইভেট কী-টিও সংগ্রহ করতে হবে।
- যে সার্টিফিকেটটি (
certificate.p7b) আপনি PFX-এ রূপান্তর করতে চান, সেটিscp,sftpবা অন্য কোনো ইউটিলিটি ব্যবহার করে এমন একটি মেশিনে স্থানান্তর করুন যেখানে OpenSSL ইনস্টল করা আছে।উদাহরণস্বরূপ, OpenSSL ধারণকারী সার্ভারের
/tmpডিরেক্টরিতে ফাইলটি স্থানান্তর করতেscpকমান্ডটি নিম্নরূপভাবে ব্যবহার করুন:scp certificate.p7b servername:/tmp scp private_key.key servername:/tmp
যেখানে servername হলো OpenSSL ধারণকারী সার্ভারের নাম।
- যে মেশিনে OpenSSL ইনস্টল করা আছে, সেটিতে লগইন করুন।
- সার্টিফিকেটগুলো যে ডিরেক্টরিতে রয়েছে, সেখান থেকে সার্টিফিকেটটিকে P7B থেকে PFX ফরম্যাটে রূপান্তর করতে এবং এনটিটি ও ইন্টারমিডিয়েট CA সার্টিফিকেটগুলোকে আলাদা ফাইলে এক্সপোর্ট করতে নিম্নলিখিত কমান্ডগুলো চালান:
openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer openssl pkcs12 -export -in certificate.cer -inkey private_key.key -out certificate.pfx -certfile CACert.cer
সার্টিফিকেটটি PEM ফরম্যাটে যাচাই করা হচ্ছে
এই অংশে বর্ণনা করা হয়েছে কীভাবে যাচাই করতে হয় যে সার্টিফিকেটটি PEM ফরম্যাটে আছে।
- PEM ফরম্যাটে থাকা সার্টিফিকেটটি দেখতে, নিম্নলিখিত কমান্ডটি চালান:
openssl x509 -in certificate.pem -text -noout
- যদি আপনি সার্টিফিকেটটির বিষয়বস্তু কোনো ত্রুটি ছাড়াই পাঠযোগ্য বিন্যাসে দেখতে পারেন, তাহলে আপনি নিশ্চিত করতে পারবেন যে সার্টিফিকেটটি PEM ফরম্যাটে রয়েছে।
- সার্টিফিকেটটি অন্য কোনো ফরম্যাটে থাকলে, আপনি নিম্নলিখিতগুলির মতো ত্রুটি দেখতে পাবেন:
unable to load certificate 12626:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:647:Expecting: TRUSTED CERTIFICATE View DER encoded Certificate
PEM কী এবং সার্টিফিকেট ফাইলগুলোকে PKCS12/PFX-এ প্যাকেজ করা
- প্রাইভেট কী ফাইলটি PEM ফরম্যাটে আছে কিনা তা নিশ্চিত করুন। সার্টিফিকেটের জন্য, যদি আপনার চেইনের জন্য আলাদা PEM ফাইল থাকে, তবে প্রতিটি ফাইল একটি টেক্সট এডিটরে খুলুন এবং নিচে দেখানো অনুযায়ী সেগুলোকে একত্রিত করে একটি একক ফাইলে পরিণত করুন:
-----BEGIN CERTIFICATE----- ... -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE-----
-
scp,sftpবা অন্য কোনো ইউটিলিটি ব্যবহার করে ফাইলগুলো এমন একটি মেশিনে স্থানান্তর করুন যেখানে OpenSSL ইনস্টল করা আছে:scp certificate.pem servername:/tmp scp private.key servername:/tmp
- যে মেশিনে OpenSSL ইনস্টল করা আছে, সেটিতে লগ ইন করুন।
- যে ডিরেক্টরিতে ফাইলগুলো রয়েছে, সেখান থেকে নিম্নলিখিত কমান্ডটি চালিয়ে ফাইলগুলোকে 'myalias' অ্যালিয়াস সহ একটি PKCS12 ফাইলে প্যাকেজ করুন। অনুরোধ করা হলে, একটি উপযুক্ত পাসওয়ার্ড দিন:
openssl pkcs12 -export -in certificate.pem -inkey private.key -out keystore.pfx -name myalias