# 提取公钥 -> 转换为 RSA 原始格式 (PKCS#1) -> 转为 DER 二进制 -> 计算哈希 openssl x509 -in cert.pem -pubkey -noout | \ openssl rsa -pubin -RSAPublicKey_out -outform DER | \ openssl dgst -sha256 -binary | \ base64