【发布时间】:2023-03-28 10:39:01
【问题描述】:
我正在使用 openssl 使用命令生成一个.pem 文件:
openssl genrsa -aes256 -out ca.key.pem 4096
效果很好,但是当我这样做时:
openssl genrsa -aes256 -out ca.key.pem 4096 -password pass:abcd
它仍然在终端中要求我输入密码,而不是自动获取提供的密码。
我之前尝试过生成证书,它适用于他们,例如。
openssl pkcs12 -name username -inkey cert/key.key -in abc.pem -export -out cert.p12 -password pass:abcd
【问题讨论】:
-
请注意,以这种方式加密私钥是极其不安全的,因为 openssl 使用一种非常弱的算法从密码中导出对称密钥加密密钥。换句话说,openssl 的 PBKDF 存在严重缺陷。有关起点,请参阅此处 web.archive.org/web/20190528100132/https://latacora.singles/… 和此处 security.stackexchange.com/questions/59136/…
标签: encryption openssl pem