【问题标题】:How to fix ‘Certificate Import Error: The Private Key for this Client Certificate is missing or invalid' error in the import certificate file如何修复导入证书文件中的“证书导入错误:此客户端证书的私钥丢失或无效”错误
【发布时间】:2019-05-02 07:58:37
【问题描述】:

我在 Ubuntu 19 上工作。我有一个 .crt 和一个密钥文件。我想在 https localhost 上测试我的网络应用程序。

我想将 crt 文件添加到 Chrome(设置 > 高级 > 管理证书 -> 导入)。所以我尝试导入 .crt 文件,但我得到的是:

“证书导入错误: 此客户端证书的私钥丢失或无效”

我用谷歌搜索了它,但没有发现任何有用的信息。

我还构建了 .pfx 文件(来自 .crt 和密钥文件)并将其导入 chrome,但出现错误:“您的连接不是私有的”

我也用 Firefox 和 Opera 对其进行了测试,并得到了同样的错误。

【问题讨论】:

    标签: linux ssl


    【解决方案1】:

    我遇到了同样的问题,您应该将其添加到 Chrome 浏览器的“权限”选项卡中。 Authorities 选项卡用于自签名证书,而“Your Certificates”选项卡用于身份证书。

    【讨论】:

    • 消息指出导入的文件不是证书颁发机构。
    • 我收到错误Unknown algorithm pkcs12 这个命令sudo openssl req -x509 -nodes -days 18250 -newkey pkcs12 -keyout /etc/ssl/private/apache-selfsigned.key -out /etc/ssl/certs/apache-selfsigned.crt
    【解决方案2】:

    为了将 .crt 和 .key 正确导入 Chrome 的 nssdb 数据库,我建议您将客户端证书 + 私钥转换为 PKCS12 证书,例如:

    openssl pkcs12 -export -inkey ./sample.key -in ./sample.crt -out ./sample.p12
    

    给它你想要的任何导出密码,但是写下来,因为你以后导入时会用到它。

    之后,您可以在 Chrome 浏览器中使用“您的证书”选项卡导入文件“sample.p12”。

    【讨论】:

    • 谢谢。我正在寻找一种将 crt 和 key 转换为 PKCS12 格式的方法。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-12-06
    • 1970-01-01
    • 2020-01-17
    • 1970-01-01
    • 2013-05-16
    • 2011-11-08
    相关资源
    最近更新 更多