【问题标题】:Create a certificate file in PKCS#8 format with DER encoding使用 DER 编码创建 PKCS#8 格式的证书文件
【发布时间】:2021-04-17 00:32:31
【问题描述】:

我需要创建一个证书文件,它应该在PKCS#8 format with DER encoding 中。我将使用此证书对 AD B2C 中的 SAML 断言进行加密/解密。

我曾尝试使用OpenSSL commands,但无法实现。

有人可以提供任何步骤或参考来创建证书文件吗?我使用的是windows环境。

【问题讨论】:

  • PKCS#8 格式用于私钥,不支持整个证书。

标签: certificate azure-ad-b2c saml der pkcs#8


【解决方案1】:

对于 B2C IEF 策略密钥,您可以将证书文件导出为 .pfx 并在门户上上传。 您可以在此处查看文档以获取详细信息:https://docs.microsoft.com/en-us/azure/active-directory-b2c/connect-with-saml-service-providers#11-prepare-a-self-signed-certificate

您还可以使用 PowerShell 创建和导出 .pfx:

New-SelfSignedCertificate `
    -KeyExportPolicy Exportable `
    -Subject "CN=yourappname.yourtenant.onmicrosoft.com" `
    -KeyAlgorithm RSA `
    -KeyLength 2048 `
    -KeyUsage DigitalSignature `
    -NotAfter (Get-Date).AddMonths(12) `
    -CertStoreLocation "Cert:\CurrentUser\My"

$pwd = ConvertTo-SecureString -String "1234" -Force -AsPlainText
$thumbprint = (Get-ChildItem -Path cert:\CurrentUser\My\ | Where-Object{$_.Subject -eq "CN=yourappname.yourtenant.onmicrosoft.com"}).Thumbprint
$cert = "cert:\CurrentUser\My\$thumbprint"  
Get-ChildItem -Path cert:\CurrentUser\My\$thumbprint | Export-PfxCertificate -FilePath C:\temp\B2CCert.pfx -Password $pwd 

我已经在实验室中尝试过,这个 PowerShell 脚本将帮助您在“C:\temp\B2CCert.pfx”位置以 .pfx 格式导出新创建的自签名证书.

您可以只使用上面创建的 .pfx 格式证书。

如果这可行,请告诉我们。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2014-02-06
    • 1970-01-01
    • 1970-01-01
    • 2014-10-12
    • 2011-05-21
    • 2015-11-06
    • 2022-06-23
    • 2021-02-12
    相关资源
    最近更新 更多