【问题标题】:Creating PKCS#12 keystore with multiple certificates using OpenSSL 1.0.0a使用 OpenSSL 1.0.0a 创建具有多个证书的 PKCS#12 密钥库
【发布时间】:2011-05-02 05:00:00
【问题描述】:

我正在尝试创建具有多个证书的 PKCS#12 密钥库。这个选项似乎记录得很好——每个人都在谈论从 .pem 文件中的单个证书创建一个 .p12 文件,如下所示:

openssl pkcs12 -export -in my_single_signed_cert.pem -out keystore.p12 -name "Alias1"

这每次都会创建一个新的 .p12 文件。如果您尝试使用 2 个这样的证书创建 1 个密钥库:

openssl pkcs12 -export -in my_signed_cert.pem -out keystore.p12 -name "Alias1"
openssl pkcs12 -export -in my_other_signed_cert.pem -out keystore.p12 -name "Alias2"

keystore.p12 文件仅包含“Alias2”。

我必须使用 PKCS#12(企业工具集需要它),而且我知道 JKS 可以很好地导入证书。

有什么建议吗?

【问题讨论】:

    标签: import certificate openssl pkcs#12


    【解决方案1】:

    我想办法做到这一点:

    1)使用您需要的所有证书创建 PEM 文件

    2)使用 -certfile 选项定义更多证书

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2011-06-08
      • 2013-02-15
      • 2019-05-28
      • 1970-01-01
      • 2019-04-30
      • 1970-01-01
      • 2012-09-19
      相关资源
      最近更新 更多