【问题标题】:How to extract public key from old key file to use with new private key (lost private key password)如何从旧密钥文件中提取公钥以与新私钥一起使用(丢失的私钥密码)
【发布时间】:2015-05-23 00:32:54
【问题描述】:

我有一个带有 .key 文件的 Ubuntu 服务器,用于 https。

是时候更新我的证书了,这要求我使用具有公钥和私钥的 .key 文件创建一个新的 .csr,但我不再拥有我希望重用的私钥的密码。我想保持公钥相同,但有一个不同的私钥和我实际拥有的密码。

一些资源表明可以从 .key 文件计算公钥,但以下步骤并不完全清楚。

这是我想做的事情:

  • 从旧的 .key 文件中获取公钥
  • 使用所述公钥和新私钥生成新密钥文件
  • 生成csr
  • 获取新证书

这是我查看的一个线程,但似乎没有任何我需要的格式:

这个帮助:

对我有用的命令是:

openssl rsa -in www_website_com.key -pubout -out pubkey.pem

现在的问题是我不知道下一步,或者是否可以重用这个分离的公钥。

【问题讨论】:

  • 太晚了,但是:如果openssl rsa -pubout 在没有密码的情况下工作,那么该私钥文件没有密码并且没有加密。您可以通过查看 PEM 块并看到它有BEGIN PRIVATE KEY(不是BEGIN ENCRYPTED PRIVATE KEY)或BEGIN RSA PRIVATE KEY 后跟base64 没有Proc-typeDEK-info 行来确认。

标签: ubuntu ssl ssl-certificate


【解决方案1】:

你不能这样做。通过拥有私钥,您可以恢复公钥,但反之则不行。只有公钥才能重新创建私钥。否则,整个公钥世界都会被破坏。

【讨论】:

  • 无论如何他都不需要这个。他可以从中生成一个新的密钥对和一个新的 CSR。
猜你喜欢
  • 2017-12-18
  • 2022-01-15
  • 1970-01-01
  • 1970-01-01
  • 2017-01-04
  • 2018-07-31
  • 2018-02-27
  • 2018-06-07
  • 1970-01-01
相关资源
最近更新 更多