【问题标题】:Elasticsearch crashes with PEM certificate error when using pfx split into separate certificate and key使用 pfx 拆分为单独的证书和密钥时,Elasticsearch 崩溃并出现 PEM 证书错误
【发布时间】:2021-08-06 19:22:12
【问题描述】:

[错误][c.a.o.s.s.DefaultOpenDistroSecurityKeyStore] [example.com] 您的密钥库或 PEM 不包含密钥。如果您指定了一个键 密码,尝试删除它。如果您没有指定密钥密码, 如果密钥实际上受密码保护,也许您需要这样做。可能是 你只是混淆了密钥和证书。

给定一个机器证书 example.pfx,我可以将密钥和证书提取到两个单独的文件中 示例证书.pem 示例证书密钥.pem 使用来自Converting pfx to pem using openssl的以下命令

将私钥从 PFX 提取到 PEM 文件:

openssl pkcs12 -in example.pfx -nocerts -out key.pem

导出证书(仅包括公钥):

openssl pkcs12 -in example.pfx -clcerts -nokeys -out example-certificate.pem

从提取的私钥中删除密码,因为 elasticsearch 不支持私钥上的密码:

openssl rsa -in key.pem -out example-certificate-key.pem 

【问题讨论】:

    标签: elasticsearch ssl certificate keystore pem


    【解决方案1】:

    我必须将密钥转换为 pkcs8 语法。

    > openssl pkcs8 -in example-certifate-key.pem -topk8 -nocrypt -out example-certificate-key-pkcs8.pem
    

    来自这里。

    https://superuser.com/questions/1297739/openssl-convert-pem-to-pfx-using-rsa-private-key

    【讨论】:

      猜你喜欢
      • 2016-07-11
      • 2010-10-22
      • 2019-07-02
      • 2022-07-01
      • 2011-10-19
      • 2012-06-06
      • 2014-09-27
      • 2019-01-05
      相关资源
      最近更新 更多