【问题标题】:OpenSSL DER cert and DER key to "combo" certOpenSSL DER 证书和“组合”证书的 DER 密钥
【发布时间】:2013-10-15 20:10:25
【问题描述】:

我有一个 DER 格式的证书文件和一个 DER 格式的密钥文件,密钥已加密。

我想创建一个 cer 文件,其中包含 PEM 格式的证书和加密密钥,例如:

-----BEGIN CERTIFICATE-----
asdasdasd
-----END CERTIFICATE-----
-----BEGIN ENCRYPTED PRIVATE KEY-----
asdasdasd
-----END ENCRYPTED PRIVATE KEY-----

我可以使用以下命令获取 PEM 格式的证书:

openssl x509 -inform DER -in ./cert.cer -outform PEM

我还可以使用以下命令获取 PEM 格式的 UNENCRYPTED 密钥:

openssl pkcs8 -inform DER -in ./key.key -outform PEM -passin pass:WXYZ

这会创建一个以:

开头的文件

-----开始 RSA 私钥--

但是我找不到办法让它开始

-----开始加密私钥-----

这样我就可以连接两个文件并获得证书。

你知道我能做什么吗?

【问题讨论】:

  • 我是 openssl 新手,pcks8 和 12 有什么区别?
  • 通常 pkcs#12 是一个容器,用于保存带有证书签名公钥的私钥。更多参考请从en.wikipedia.org/wiki/PKCS开始

标签: ssl openssl certificate x509certificate x509


【解决方案1】:

感谢 MGorgon 为我指明了正确的方向..

似乎我想要的是一个PKCS12文件并且不知道。

所以我这样做了:

openssl x509 -inform DER -in ./c_d -outform PEM -out ./c_p
openssl pkcs8 -inform DER -in /k_d -outform PEM -passin pass:WXYZ -out ./k_u_p
openssl pkcs12 -export -inkey ./k_u_p -in ./c_p -passout pass:WXYZ -out ./c
openssl pkcs12 -passin pass:WXYZ -passout pass:WXYZ -in ./c -out ./c12

希望这是正确的。

【讨论】:

    猜你喜欢
    • 2013-12-21
    • 2019-06-07
    • 2019-02-12
    • 2020-10-17
    • 2016-12-06
    • 2018-11-29
    • 1970-01-01
    • 2015-11-06
    • 2013-02-08
    相关资源
    最近更新 更多