PKCS全称是PublicKeyCryptographyStandards是由RSA实验室与其它安全系统开发商为促进公钥密码的发展而制订的一系列标准PKCS目前共发布过15个标准常用的有PKCS12PersonalInformationExchangeSyntaxStandardX509是常见通用的证书格式所有的证书都符合为PublicKeyInfrastructurePKI制定的ITUTX509国际标准PKCS12常用的后缀有P12PFXX509DER编码ASCII的后缀是DERCERCRTX509PAM编码Base64的后缀是PEMCERCRTcercrt是用于存放证书它是2进制形式存放的不含私钥pem跟crtcer的区别是它以Ascii来表示der是windows下的证书格式以2进制形式存放pfxp12用于存放个人证书私钥他通常包含保护密码2进制方式p10是证书请求一用openssl创建CA证书的RSA密钥PEM格式opensslgenrsades3outcakey1024二用openssl创建CA证书PEM格式假如有效期为一年opensslreqnewx509days365ke