সার্টিফিকেটকে সমর্থিত বিন্যাসে রূপান্তর করা হচ্ছে

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

এই ডকুমেন্টে ব্যাখ্যা করা হয়েছে কিভাবে TLS সার্টিফিকেট এবং সংশ্লিষ্ট প্রাইভেট কী-কে PEM অথবা PFX (PKCS #12) ফরম্যাটে রূপান্তর করতে হয়।

Apigee Edge কীস্টোর এবং ট্রাস্টস্টোরে শুধুমাত্র PEM বা PFX ফরম্যাটের সার্টিফিকেট সংরক্ষণ সমর্থন করে। যেকোনো বিদ্যমান ফরম্যাট থেকে সার্টিফিকেটকে PEM বা PFX ফরম্যাটে রূপান্তর করার ধাপগুলো OpenSSL টুলকিটের উপর নির্ভরশীল এবং OpenSSL উপলব্ধ এমন যেকোনো পরিবেশে প্রযোজ্য।

শুরু করার আগে

এই নথিতে বর্ণিত ধাপগুলো ব্যবহার করার আগে, নিম্নলিখিত বিষয়গুলো আপনি ভালোভাবে বুঝেছেন কিনা তা নিশ্চিত করুন:

  • আপনি যদি PEM বা PFX ফরম্যাটের সাথে পরিচিত না হন, তাহলে TLS/SSL সম্পর্কে পড়ুন।
  • আপনি যদি সার্টিফিকেট ফরম্যাট সম্পর্কে পরিচিত না হন, তাহলে এসএসএল সার্টিফিকেট ফরম্যাটসমূহ পড়ুন।
  • আপনি যদি OpenSSL লাইব্রেরির সাথে পরিচিত না হন, তাহলে OpenSSL পড়ুন।
  • আপনি যদি এই নির্দেশিকায় থাকা কমান্ড-লাইন উদাহরণগুলো ব্যবহার করতে চান, তাহলে OpenSSL ক্লায়েন্টের সর্বশেষ সংস্করণটি ইনস্টল বা আপডেট করুন।

সার্টিফিকেটকে DER ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করা

এই অংশে বর্ণনা করা হয়েছে কিভাবে একটি সার্টিফিকেট এবং এর সাথে যুক্ত প্রাইভেট কী-কে DER ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করতে হয়।

  1. যে সম্পূর্ণ সার্টিফিকেট চেইন ( certificate.der ) এবং সংশ্লিষ্ট প্রাইভেট কী ( private_key.der ) ফাইলটিকে আপনি PEM ফরম্যাটে রূপান্তর করতে চান, সেটি scp , sftp বা অন্য কোনো ইউটিলিটি ব্যবহার করে এমন একটি মেশিনে স্থানান্তর করুন যেখানে OpenSSL ইনস্টল করা আছে।

    উদাহরণস্বরূপ, OpenSSL ধারণকারী সার্ভারের /tmp ডিরেক্টরিতে ফাইলটি স্থানান্তর করতে scp কমান্ডটি নিম্নরূপভাবে ব্যবহার করুন:

    scp certificate.der servername:/tmp
    scp private_key.der servername:/tmp

    যেখানে servername হলো OpenSSL ধারণকারী সার্ভারের নাম।

  2. যে মেশিনে OpenSSL ইনস্টল করা আছে, সেটিতে লগইন করুন।
  3. সার্টিফিকেটগুলো যে ডিরেক্টরিতে রয়েছে, সেখান থেকে সার্টিফিকেট এবং সংশ্লিষ্ট প্রাইভেট কী-কে DER ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করতে নিম্নলিখিত কমান্ডটি চালান:
    openssl x509 -inform DER -in certificate.der -outform PEM -out certificate.pem
    openssl rsa -inform DER -in private_key.der -outform PEM -out private.key
  4. সার্টিফিকেটটি PEM ফরম্যাটে রূপান্তরিত হয়েছে কিনা তা যাচাই করুন

সার্টিফিকেট P7B ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করা

এই অংশে P7B ফরম্যাট থেকে PEM ফরম্যাটে সার্টিফিকেট রূপান্তর করার পদ্ধতি বর্ণনা করা হয়েছে।

  1. যে সম্পূর্ণ সার্টিফিকেট চেইনযুক্ত ফাইলটি ( certificate.p7b ) আপনি PEM ফরম্যাটে রূপান্তর করতে চান, সেটি scp , sftp বা অন্য কোনো ইউটিলিটি ব্যবহার করে এমন একটি মেশিনে স্থানান্তর করুন যেখানে OpenSSL ইনস্টল করা আছে।

    উদাহরণস্বরূপ, OpenSSL ধারণকারী সার্ভারের /tmp ডিরেক্টরিতে ফাইলটি স্থানান্তর করতে scp কমান্ডটি নিম্নরূপভাবে ব্যবহার করুন:

    scp certificate.p7b servername:/tmp

    যেখানে servername হলো OpenSSL ধারণকারী সার্ভারের নাম।

  2. যে মেশিনে OpenSSL ইনস্টল করা আছে, সেটিতে লগইন করুন।
  3. সার্টিফিকেটগুলো যে ডিরেক্টরিতে রয়েছে, সেখান থেকে সার্টিফিকেটটিকে P7B ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করতে নিম্নলিখিত কমান্ডটি চালান:
    openssl pkcs7 -print_certs -in certificate.p7b -out certificate.pem
  4. সার্টিফিকেটটি PEM ফরম্যাটে রূপান্তরিত হয়েছে কিনা তা যাচাই করুন

সার্টিফিকেট PFX ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করা

এই অংশে PFX ফরম্যাট থেকে PEM ফরম্যাটে TLS সার্টিফিকেট রূপান্তর করার পদ্ধতি বর্ণনা করা হয়েছে।

একটি PFX ফাইলকে PEM ফরম্যাটে রূপান্তর করার সময়, OpenSSL সমস্ত সার্টিফিকেট এবং প্রাইভেট কী একটি একক ফাইলে রাখে। আপনাকে ফাইলটি একটি টেক্সট এডিটরে খুলতে হবে এবং প্রতিটি সার্টিফিকেট ও প্রাইভেট কী (BEGIN/END স্টেটমেন্ট সহ) আলাদা আলাদা টেক্সট ফাইলে কপি করে যথাক্রমে certificate.pfx , Intermediate.pfx (যদি প্রযোজ্য হয়), CACert.pfx , এবং privateKey.key নামে সেভ করতে হবে।

Apigee PFX/PKCS #12 ফরম্যাট সমর্থন করে বটে; তবে, ভ্যালিডেশন সহ নানা কারণে PEM ফরম্যাটটি সুবিধাজনক।

  1. যে সার্টিফিকেট এবং প্রাইভেট কী ( certificate.pfx , Intermediate.pfx , CACert.pfx , privateKey.key ) আপনি PEM ফরম্যাটে রূপান্তর করতে চান, সেগুলো scp , sftp বা অন্য কোনো ইউটিলিটি ব্যবহার করে এমন একটি মেশিনে স্থানান্তর করুন যেখানে OpenSSL ইনস্টল করা আছে।

    উদাহরণস্বরূপ, OpenSSL ধারণকারী সার্ভারের /tmp ডিরেক্টরিতে ফাইলটি স্থানান্তর করতে scp কমান্ডটি নিম্নরূপভাবে ব্যবহার করুন:

    scp certificate.pfx servername:/tmp

    যেখানে servername হলো OpenSSL ধারণকারী সার্ভারের নাম।

  2. যে মেশিনে OpenSSL ইনস্টল করা আছে, সেটিতে লগইন করুন।
  3. সার্টিফিকেটগুলো যে ডিরেক্টরিতে রয়েছে, সেখান থেকে সার্টিফিকেটটিকে P7B ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করতে নিম্নলিখিত কমান্ডটি চালান:
    openssl pkcs12 -in certificate.pfx -out certificate.pem -nodes
  4. সার্টিফিকেটটি PEM ফরম্যাটে রূপান্তরিত হয়েছে কিনা তা যাচাই করুন

সার্টিফিকেট P7B ফরম্যাট থেকে PFX ফরম্যাটে রূপান্তর করা

এই অংশে P7B ফরম্যাট থেকে PFX ফরম্যাটে TLS সার্টিফিকেট রূপান্তর করার পদ্ধতি বর্ণনা করা হয়েছে।

PFX ফরম্যাটে রূপান্তর করতে হলে আপনার প্রাইভেট কী-টিও সংগ্রহ করতে হবে।

  1. যে সার্টিফিকেটটি ( certificate.p7b ) আপনি PFX-এ রূপান্তর করতে চান, সেটি scp , sftp বা অন্য কোনো ইউটিলিটি ব্যবহার করে এমন একটি মেশিনে স্থানান্তর করুন যেখানে OpenSSL ইনস্টল করা আছে।

    উদাহরণস্বরূপ, OpenSSL ধারণকারী সার্ভারের /tmp ডিরেক্টরিতে ফাইলটি স্থানান্তর করতে scp কমান্ডটি নিম্নরূপভাবে ব্যবহার করুন:

    scp certificate.p7b servername:/tmp
    scp private_key.key servername:/tmp

    যেখানে servername হলো OpenSSL ধারণকারী সার্ভারের নাম।

  2. যে মেশিনে OpenSSL ইনস্টল করা আছে, সেটিতে লগইন করুন।
  3. সার্টিফিকেটগুলো যে ডিরেক্টরিতে রয়েছে, সেখান থেকে সার্টিফিকেটটিকে P7B থেকে PFX ফরম্যাটে রূপান্তর করতে এবং এনটিটি ও ইন্টারমিডিয়েট CA সার্টিফিকেটগুলোকে আলাদা ফাইলে এক্সপোর্ট করতে নিম্নলিখিত কমান্ডগুলো চালান:
    openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer
    
    openssl pkcs12 -export -in certificate.cer -inkey private_key.key -out certificate.pfx -certfile CACert.cer

সার্টিফিকেটটি PEM ফরম্যাটে যাচাই করা হচ্ছে

এই অংশে বর্ণনা করা হয়েছে কীভাবে যাচাই করতে হয় যে সার্টিফিকেটটি PEM ফরম্যাটে আছে।

  1. PEM ফরম্যাটে থাকা সার্টিফিকেটটি দেখতে, নিম্নলিখিত কমান্ডটি চালান:
    openssl x509 -in certificate.pem -text -noout
  2. যদি আপনি সার্টিফিকেটটির বিষয়বস্তু কোনো ত্রুটি ছাড়াই পাঠযোগ্য বিন্যাসে দেখতে পারেন, তাহলে আপনি নিশ্চিত করতে পারবেন যে সার্টিফিকেটটি PEM ফরম্যাটে রয়েছে।
  3. সার্টিফিকেটটি অন্য কোনো ফরম্যাটে থাকলে, আপনি নিম্নলিখিতগুলির মতো ত্রুটি দেখতে পাবেন:
    unable to load certificate
    12626:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:647:Expecting: TRUSTED CERTIFICATE View DER encoded Certificate

PEM কী এবং সার্টিফিকেট ফাইলগুলোকে PKCS12/PFX-এ প্যাকেজ করা

  1. প্রাইভেট কী ফাইলটি PEM ফরম্যাটে আছে কিনা তা নিশ্চিত করুন। সার্টিফিকেটের জন্য, যদি আপনার চেইনের জন্য আলাদা PEM ফাইল থাকে, তবে প্রতিটি ফাইল একটি টেক্সট এডিটরে খুলুন এবং নিচে দেখানো অনুযায়ী সেগুলোকে একত্রিত করে একটি একক ফাইলে পরিণত করুন:
    -----BEGIN CERTIFICATE-----
    ...
    -----END CERTIFICATE-----
    -----BEGIN CERTIFICATE-----
    ...
    -----END CERTIFICATE-----
    -----BEGIN CERTIFICATE-----
    ...
    -----END CERTIFICATE-----
  2. scp , sftp বা অন্য কোনো ইউটিলিটি ব্যবহার করে ফাইলগুলো এমন একটি মেশিনে স্থানান্তর করুন যেখানে OpenSSL ইনস্টল করা আছে:
    scp certificate.pem servername:/tmp
    scp private.key servername:/tmp
  3. যে মেশিনে OpenSSL ইনস্টল করা আছে, সেটিতে লগ ইন করুন।
  4. যে ডিরেক্টরিতে ফাইলগুলো রয়েছে, সেখান থেকে নিম্নলিখিত কমান্ডটি চালিয়ে ফাইলগুলোকে 'myalias' অ্যালিয়াস সহ একটি PKCS12 ফাইলে প্যাকেজ করুন। অনুরোধ করা হলে, একটি উপযুক্ত পাসওয়ার্ড দিন:
    openssl pkcs12 -export -in certificate.pem -inkey private.key -out keystore.pfx -name myalias
,

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

এই ডকুমেন্টে ব্যাখ্যা করা হয়েছে কিভাবে TLS সার্টিফিকেট এবং সংশ্লিষ্ট প্রাইভেট কী-কে PEM অথবা PFX (PKCS #12) ফরম্যাটে রূপান্তর করতে হয়।

Apigee Edge কীস্টোর এবং ট্রাস্টস্টোরে শুধুমাত্র PEM বা PFX ফরম্যাটের সার্টিফিকেট সংরক্ষণ সমর্থন করে। যেকোনো বিদ্যমান ফরম্যাট থেকে সার্টিফিকেটকে PEM বা PFX ফরম্যাটে রূপান্তর করার ধাপগুলো OpenSSL টুলকিটের উপর নির্ভরশীল এবং OpenSSL উপলব্ধ এমন যেকোনো পরিবেশে প্রযোজ্য।

শুরু করার আগে

এই নথিতে বর্ণিত ধাপগুলো ব্যবহার করার আগে, নিম্নলিখিত বিষয়গুলো আপনি ভালোভাবে বুঝেছেন কিনা তা নিশ্চিত করুন:

  • আপনি যদি PEM বা PFX ফরম্যাটের সাথে পরিচিত না হন, তাহলে TLS/SSL সম্পর্কে পড়ুন।
  • আপনি যদি সার্টিফিকেট ফরম্যাট সম্পর্কে পরিচিত না হন, তাহলে এসএসএল সার্টিফিকেট ফরম্যাটসমূহ পড়ুন।
  • আপনি যদি OpenSSL লাইব্রেরির সাথে পরিচিত না হন, তাহলে OpenSSL পড়ুন।
  • আপনি যদি এই নির্দেশিকায় থাকা কমান্ড-লাইন উদাহরণগুলো ব্যবহার করতে চান, তাহলে OpenSSL ক্লায়েন্টের সর্বশেষ সংস্করণটি ইনস্টল বা আপডেট করুন।

সার্টিফিকেটকে DER ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করা

এই অংশে বর্ণনা করা হয়েছে কিভাবে একটি সার্টিফিকেট এবং এর সাথে যুক্ত প্রাইভেট কী-কে DER ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করতে হয়।

  1. যে সম্পূর্ণ সার্টিফিকেট চেইন ( certificate.der ) এবং সংশ্লিষ্ট প্রাইভেট কী ( private_key.der ) ফাইলটিকে আপনি PEM ফরম্যাটে রূপান্তর করতে চান, সেটি scp , sftp বা অন্য কোনো ইউটিলিটি ব্যবহার করে এমন একটি মেশিনে স্থানান্তর করুন যেখানে OpenSSL ইনস্টল করা আছে।

    উদাহরণস্বরূপ, OpenSSL ধারণকারী সার্ভারের /tmp ডিরেক্টরিতে ফাইলটি স্থানান্তর করতে scp কমান্ডটি নিম্নরূপভাবে ব্যবহার করুন:

    scp certificate.der servername:/tmp
    scp private_key.der servername:/tmp

    যেখানে servername হলো OpenSSL ধারণকারী সার্ভারের নাম।

  2. যে মেশিনে OpenSSL ইনস্টল করা আছে, সেটিতে লগইন করুন।
  3. সার্টিফিকেটগুলো যে ডিরেক্টরিতে রয়েছে, সেখান থেকে সার্টিফিকেট এবং সংশ্লিষ্ট প্রাইভেট কী-কে DER ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করতে নিম্নলিখিত কমান্ডটি চালান:
    openssl x509 -inform DER -in certificate.der -outform PEM -out certificate.pem
    openssl rsa -inform DER -in private_key.der -outform PEM -out private.key
  4. সার্টিফিকেটটি PEM ফরম্যাটে রূপান্তরিত হয়েছে কিনা তা যাচাই করুন

সার্টিফিকেট P7B ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করা

এই অংশে P7B ফরম্যাট থেকে PEM ফরম্যাটে সার্টিফিকেট রূপান্তর করার পদ্ধতি বর্ণনা করা হয়েছে।

  1. যে সম্পূর্ণ সার্টিফিকেট চেইনযুক্ত ফাইলটি ( certificate.p7b ) আপনি PEM ফরম্যাটে রূপান্তর করতে চান, সেটি scp , sftp বা অন্য কোনো ইউটিলিটি ব্যবহার করে এমন একটি মেশিনে স্থানান্তর করুন যেখানে OpenSSL ইনস্টল করা আছে।

    উদাহরণস্বরূপ, OpenSSL ধারণকারী সার্ভারের /tmp ডিরেক্টরিতে ফাইলটি স্থানান্তর করতে scp কমান্ডটি নিম্নরূপভাবে ব্যবহার করুন:

    scp certificate.p7b servername:/tmp

    যেখানে servername হলো OpenSSL ধারণকারী সার্ভারের নাম।

  2. যে মেশিনে OpenSSL ইনস্টল করা আছে, সেটিতে লগইন করুন।
  3. সার্টিফিকেটগুলো যে ডিরেক্টরিতে রয়েছে, সেখান থেকে সার্টিফিকেটটিকে P7B ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করতে নিম্নলিখিত কমান্ডটি চালান:
    openssl pkcs7 -print_certs -in certificate.p7b -out certificate.pem
  4. সার্টিফিকেটটি PEM ফরম্যাটে রূপান্তরিত হয়েছে কিনা তা যাচাই করুন

সার্টিফিকেট PFX ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করা

এই অংশে PFX ফরম্যাট থেকে PEM ফরম্যাটে TLS সার্টিফিকেট রূপান্তর করার পদ্ধতি বর্ণনা করা হয়েছে।

একটি PFX ফাইলকে PEM ফরম্যাটে রূপান্তর করার সময়, OpenSSL সমস্ত সার্টিফিকেট এবং প্রাইভেট কী একটি একক ফাইলে রাখে। আপনাকে ফাইলটি একটি টেক্সট এডিটরে খুলতে হবে এবং প্রতিটি সার্টিফিকেট ও প্রাইভেট কী (BEGIN/END স্টেটমেন্ট সহ) আলাদা আলাদা টেক্সট ফাইলে কপি করে যথাক্রমে certificate.pfx , Intermediate.pfx (যদি প্রযোজ্য হয়), CACert.pfx , এবং privateKey.key নামে সেভ করতে হবে।

Apigee PFX/PKCS #12 ফরম্যাট সমর্থন করে বটে; তবে, ভ্যালিডেশন সহ নানা কারণে PEM ফরম্যাটটি সুবিধাজনক।

  1. যে সার্টিফিকেট এবং প্রাইভেট কী ( certificate.pfx , Intermediate.pfx , CACert.pfx , privateKey.key ) আপনি PEM ফরম্যাটে রূপান্তর করতে চান, সেগুলো scp , sftp বা অন্য কোনো ইউটিলিটি ব্যবহার করে এমন একটি মেশিনে স্থানান্তর করুন যেখানে OpenSSL ইনস্টল করা আছে।

    উদাহরণস্বরূপ, OpenSSL ধারণকারী সার্ভারের /tmp ডিরেক্টরিতে ফাইলটি স্থানান্তর করতে scp কমান্ডটি নিম্নরূপভাবে ব্যবহার করুন:

    scp certificate.pfx servername:/tmp

    যেখানে servername হলো OpenSSL ধারণকারী সার্ভারের নাম।

  2. যে মেশিনে OpenSSL ইনস্টল করা আছে, সেটিতে লগইন করুন।
  3. সার্টিফিকেটগুলো যে ডিরেক্টরিতে রয়েছে, সেখান থেকে সার্টিফিকেটটিকে P7B ফরম্যাট থেকে PEM ফরম্যাটে রূপান্তর করতে নিম্নলিখিত কমান্ডটি চালান:
    openssl pkcs12 -in certificate.pfx -out certificate.pem -nodes
  4. সার্টিফিকেটটি PEM ফরম্যাটে রূপান্তরিত হয়েছে কিনা তা যাচাই করুন

সার্টিফিকেট P7B ফরম্যাট থেকে PFX ফরম্যাটে রূপান্তর করা

এই অংশে P7B ফরম্যাট থেকে PFX ফরম্যাটে TLS সার্টিফিকেট রূপান্তর করার পদ্ধতি বর্ণনা করা হয়েছে।

PFX ফরম্যাটে রূপান্তর করতে হলে আপনার প্রাইভেট কী-টিও সংগ্রহ করতে হবে।

  1. যে সার্টিফিকেটটি ( certificate.p7b ) আপনি PFX-এ রূপান্তর করতে চান, সেটি scp , sftp বা অন্য কোনো ইউটিলিটি ব্যবহার করে এমন একটি মেশিনে স্থানান্তর করুন যেখানে OpenSSL ইনস্টল করা আছে।

    উদাহরণস্বরূপ, OpenSSL ধারণকারী সার্ভারের /tmp ডিরেক্টরিতে ফাইলটি স্থানান্তর করতে scp কমান্ডটি নিম্নরূপভাবে ব্যবহার করুন:

    scp certificate.p7b servername:/tmp
    scp private_key.key servername:/tmp

    যেখানে servername হলো OpenSSL ধারণকারী সার্ভারের নাম।

  2. যে মেশিনে OpenSSL ইনস্টল করা আছে, সেটিতে লগইন করুন।
  3. সার্টিফিকেটগুলো যে ডিরেক্টরিতে রয়েছে, সেখান থেকে সার্টিফিকেটটিকে P7B থেকে PFX ফরম্যাটে রূপান্তর করতে এবং এনটিটি ও ইন্টারমিডিয়েট CA সার্টিফিকেটগুলোকে আলাদা ফাইলে এক্সপোর্ট করতে নিম্নলিখিত কমান্ডগুলো চালান:
    openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer
    
    openssl pkcs12 -export -in certificate.cer -inkey private_key.key -out certificate.pfx -certfile CACert.cer

সার্টিফিকেটটি PEM ফরম্যাটে যাচাই করা হচ্ছে

এই অংশে বর্ণনা করা হয়েছে কীভাবে যাচাই করতে হয় যে সার্টিফিকেটটি PEM ফরম্যাটে আছে।

  1. PEM ফরম্যাটে থাকা সার্টিফিকেটটি দেখতে, নিম্নলিখিত কমান্ডটি চালান:
    openssl x509 -in certificate.pem -text -noout
  2. যদি আপনি সার্টিফিকেটটির বিষয়বস্তু কোনো ত্রুটি ছাড়াই পাঠযোগ্য বিন্যাসে দেখতে পারেন, তাহলে আপনি নিশ্চিত করতে পারবেন যে সার্টিফিকেটটি PEM ফরম্যাটে রয়েছে।
  3. সার্টিফিকেটটি অন্য কোনো ফরম্যাটে থাকলে, আপনি নিম্নলিখিতগুলির মতো ত্রুটি দেখতে পাবেন:
    unable to load certificate
    12626:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:647:Expecting: TRUSTED CERTIFICATE View DER encoded Certificate

PEM কী এবং সার্টিফিকেট ফাইলগুলোকে PKCS12/PFX-এ প্যাকেজ করা

  1. প্রাইভেট কী ফাইলটি PEM ফরম্যাটে আছে কিনা তা নিশ্চিত করুন। সার্টিফিকেটের জন্য, যদি আপনার চেইনের জন্য আলাদা PEM ফাইল থাকে, তবে প্রতিটি ফাইল একটি টেক্সট এডিটরে খুলুন এবং নিচে দেখানো অনুযায়ী সেগুলোকে একত্রিত করে একটি একক ফাইলে পরিণত করুন:
    -----BEGIN CERTIFICATE-----
    ...
    -----END CERTIFICATE-----
    -----BEGIN CERTIFICATE-----
    ...
    -----END CERTIFICATE-----
    -----BEGIN CERTIFICATE-----
    ...
    -----END CERTIFICATE-----
  2. scp , sftp বা অন্য কোনো ইউটিলিটি ব্যবহার করে ফাইলগুলো এমন একটি মেশিনে স্থানান্তর করুন যেখানে OpenSSL ইনস্টল করা আছে:
    scp certificate.pem servername:/tmp
    scp private.key servername:/tmp
  3. যে মেশিনে OpenSSL ইনস্টল করা আছে, সেটিতে লগ ইন করুন।
  4. যে ডিরেক্টরিতে ফাইলগুলো রয়েছে, সেখান থেকে নিম্নলিখিত কমান্ডটি চালিয়ে ফাইলগুলোকে 'myalias' অ্যালিয়াস সহ একটি PKCS12 ফাইলে প্যাকেজ করুন। অনুরোধ করা হলে, একটি উপযুক্ত পাসওয়ার্ড দিন:
    openssl pkcs12 -export -in certificate.pem -inkey private.key -out keystore.pfx -name myalias