如何使用openssl创建pkcs12信任库

如何使用openssl创建pkcs12信任库,openssl,keystore,keytool,pkcs#12,Openssl,Keystore,Keytool,Pkcs#12,我可以使用keytool命令将Java信任库(只有证书的JKS文件,没有私钥)导出到p12文件: keytool -importkeystore -srckeystore truststore.jks -destkeystore truststore.p12 -deststoretype PKCS12 但是,我似乎不知道如何使用“openssl pkcs12”命令创建相同的文件。它允许您传入证书,但我尝试过的每个选项都要求用户传入私钥。openssl pkcs12-export-nokeys-

我可以使用keytool命令将Java信任库(只有证书的JKS文件,没有私钥)导出到p12文件:

keytool -importkeystore -srckeystore truststore.jks -destkeystore truststore.p12 -deststoretype PKCS12

但是,我似乎不知道如何使用“openssl pkcs12”命令创建相同的文件。它允许您传入证书,但我尝试过的每个选项都要求用户传入私钥。

openssl pkcs12-export-nokeys-in certificate.cer-out pkcs12.pfx
可能的副本