【发布时间】:2021-10-09 12:29:30
【问题描述】:
我有一个应用程序可以执行以下操作...
- 我创建了一个 RSACng 密钥并存储在内存中
- 我使用创建的 rsa 密钥创建了一个 csr 并将其提交给公共 CA
var request = new CertificateRequest(
distinguishedName,
rsaKey,
HashAlgorithmName.SHA384,
RSASignaturePadding.Pkcs1);
- 我取回证书文件并保存到磁盘
- 然后我想为此证书和关联的私钥创建一个 pkcs12,如下所示,但出现“密钥无效..”错误
var cert = new X509Certificate2(certFile).CopyWithPrivateKey(rsaKey);
cert.Export(X509ContentType.Pkcs12, "somepassphrase")
尝试将私钥指定为可导出,但这没有帮助,不确定这是否是正确的方法,因为没有接受 rsa 对象的 X509Certificate2 构造函数
var cert = new X509Certificate2(certFile, "privateKeyPassphrase", X509KeyStorageFlags.Exportable).CopyWithPrivateKey(rsaKey);
cert.Export(X509ContentType.Pkcs12, "somepassphrase")
有谁知道可能是什么问题?
【问题讨论】:
标签: export .net-5 x509certificate2 pfx pkcs#12