我们获取的证书文件都是包含对方的公钥的,在验证了证书的合法性之后,我们可以提取证书的公钥,用于后续的安全通信。
客户端提取服务端证书的公钥:
openssl x509 -in client.crt -pubkey -noout > client.key
运行结果:
服务端提取客户端证书的公钥:
openssl x509 -in server.crt -pubkey -noout > server.key
参考文献:openssl 从证书中提取公钥
京公网安备 11010502049817号