Eu tenho um arquivo .pem com chave privada SSL e cadeia de certificados para meu servidor web concatenado em um único arquivo. O arquivo está na seguinte estrutura:
-----BEGIN PRIVATE KEY-----
...data...
-----END PRIVATE KEY-----
-----BEGIN CERTIFICATE-----
...data...
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
...data...
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
...data...
-----END CERTIFICATE-----
Quais comandos eu uso para dividi-lo para ter arquivos separados private.key
e fullchain.pem
?
Supondo que o arquivo de entrada
your-file.pem
contenha apenas 1 chave privada e a cadeia de certificados correspondente.Extraia a chave privada:
Extraia certificados de cadeia completa:
Se os dados do certificado vierem da entrada padrão, use
/dev/stdin
: