【发布时间】:2015-09-18 10:26:43
【问题描述】:
我们已经从我们的客户那里获得了我们提供给他们的 CSR 证书。
基本上我已经获得了 abc.pem 和 abc.cert 文件。
abc.key 是我们用来生成 CSR 的那个。
openssl req -out abc.csr -new -newkey rsa:2048 -nodes -keyout abc.key
通过以下 curl 我能够给客户打电话。
C:\Sanjay\Work\17MM\Curl\curl-7.43.0-win32\bin>curl --cert "abc.cert" --key abc.key -X GET -H Accept:application/json -H Content-Type:applica
tion/json -v "https://client.com"
我的问题:
我们希望将密钥文件和证书文件组合为一个,以便我们可以将其包含在 cacert C:\Program Files\Java\jdk1.7.0_51\jre\lib\security 中,这样当我们通过骆驼或 apache http 客户端发出请求时,它会从 cacert 中选择证书。
请推荐!
【问题讨论】:
-
整个过程从头到尾都是错的。您似乎不了解
cacerts文件的功能。客户不应该给你他的私钥,或者你不应该为他生成它,无论是哪种情况。他必须生成一个新的密钥对自己,和一个CSR。必要时指导他。泄露私钥是表面上的安全漏洞。