【发布时间】:2015-05-23 00:32:54
【问题描述】:
我有一个带有 .key 文件的 Ubuntu 服务器,用于 https。
是时候更新我的证书了,这要求我使用具有公钥和私钥的 .key 文件创建一个新的 .csr,但我不再拥有我希望重用的私钥的密码。我想保持公钥相同,但有一个不同的私钥和我实际拥有的密码。
一些资源表明可以从 .key 文件计算公钥,但以下步骤并不完全清楚。
这是我想做的事情:
- 从旧的 .key 文件中获取公钥
- 使用所述公钥和新私钥生成新密钥文件
- 生成csr
- 获取新证书
这是我查看的一个线程,但似乎没有任何我需要的格式:
这个帮助:
对我有用的命令是:
openssl rsa -in www_website_com.key -pubout -out pubkey.pem
现在的问题是我不知道下一步,或者是否可以重用这个分离的公钥。
【问题讨论】:
-
太晚了,但是:如果
openssl rsa -pubout在没有密码的情况下工作,那么该私钥文件没有密码并且没有加密。您可以通过查看 PEM 块并看到它有BEGIN PRIVATE KEY(不是BEGIN ENCRYPTED PRIVATE KEY)或BEGIN RSA PRIVATE KEY后跟base64 没有Proc-type和DEK-info行来确认。
标签: ubuntu ssl ssl-certificate