Erste Schritte

Wie konvertiere ich mein Zertifikat im PEM-Format in PKCS12?

Um Ihr PEM-Zertifikat in ein PKCS12-Zertifikat umzuwandeln, verwenden Sie ein Drittanbieter-Tool. PayPal empfiehlt OpenSSL, das Sie bei www.openssl.org herunterladen können. Die folgenden Anweisungen gehen davon aus, dass Sie den standardmäßigen Zertifikatdateinamen "cert_key_pem.txt" beibehalten.

Bevor Sie beginnen, beachten Sie Folgendes:

  • Windows-Benutzer – Wenn Sie eine Fehlermeldung erhalten, die besagt "openssl wird nicht als interner oder externer Befehl, ausführbares Programm oder Stapeldatei erkannt", erkannt wird, bedeutet dies, dass openssl nicht in Ihrem PATH enthalten ist. Um dieses Problem zu beheben, fügen Sie entweder das Verzeichnis, das die OpenSSL-Binärdatei enthält, zu Ihrem System-PATH hinzu oder speichern Sie Ihre PEM-Zertifikatsdatei in dem Verzeichnis, in dem sich die OpenSSL-Binärdatei befindet. Je nachdem, wo Sie OpenSSL installiert haben, sollten Sie die OpenSSL-Binärdatei (openssl.exe) im OpenSSL-Installationsordner finden.
  • UNIX-Benutzer – Diese Anweisungen sind Windows-zentriert. Auf den meisten UNIX-Hosts ist OpenSSL bereits installiert. Wenn Sie auf einem UNIX-Host arbeiten, ist der Befehl zum Konvertieren der PEM- in eine .p12-Datei derselbe wie für Windows. Überprüfen Sie, ob Sie OpenSSL haben, indem Sie "openssl" in der Befehlszeile eingeben und die Eingabetaste drücken. Wenn Sie etwas anderes als eine Fehlermeldung erhalten, die angibt, dass OpenSSL nicht gefunden werden kann, ist OpenSSL wahrscheinlich bereits auf Ihrem Gerät installiert, und Sie können versuchen, den Befehl in Schritt 2 auszuführen.

1. Öffnen Sie eine Eingabeaufforderung und navigieren Sie zu dem Verzeichnis, das die cert_key_pem.txt Datei enthält.
2. Führen Sie den folgenden OpenSSL-Befehl aus, um eine PKCS12-Datei (.p12) zu erstellen:

openssl pkcs12 -export -inkey cert_key_pem.txt -in cert_key_pem.txt -out cert_key.p12

Hinweis: Verwenden Sie den folgenden Befehl, um ein PKCS12-Zertifikat in PEM zu konvertieren:

openssl pkcs12 -in cert_key.p12 -out cert_key.pem -nodes


3. Nachdem Sie den Befehl eingegeben haben, werden Sie aufgefordert, ein Exportpasswort einzugeben. Wählen Sie ein Passwort oder eine Phrase und notieren Sie sich den eingegebenen Wert (in der PayPal-Developer-Doumentation wird dies als "Passwort für den privaten Schlüssel" bezeichnet).
4. In diesem Verzeichnis wird eine Datei mit dem Namen cert_key.p12 erstellt. Das ist Ihre .p12-Datei.