【发布时间】:2021-08-06 19:22:12
【问题描述】:
[错误][c.a.o.s.s.DefaultOpenDistroSecurityKeyStore] [example.com] 您的密钥库或 PEM 不包含密钥。如果您指定了一个键 密码,尝试删除它。如果您没有指定密钥密码, 如果密钥实际上受密码保护,也许您需要这样做。可能是 你只是混淆了密钥和证书。
给定一个机器证书 example.pfx,我可以将密钥和证书提取到两个单独的文件中 示例证书.pem 示例证书密钥.pem 使用来自Converting pfx to pem using openssl的以下命令
将私钥从 PFX 提取到 PEM 文件:
openssl pkcs12 -in example.pfx -nocerts -out key.pem
导出证书(仅包括公钥):
openssl pkcs12 -in example.pfx -clcerts -nokeys -out example-certificate.pem
从提取的私钥中删除密码,因为 elasticsearch 不支持私钥上的密码:
openssl rsa -in key.pem -out example-certificate-key.pem
【问题讨论】:
标签: elasticsearch ssl certificate keystore pem