【发布时间】:2010-06-09 15:24:58
【问题描述】:
如果我们使私钥可导出(使用 makecert 中的 -pe 选项),那么理论上我们同时拥有可导出的私钥和公钥(证书中的公钥)——可以将其转移或导入到另一台机器.
所以,我的问题是,为什么我们仍然需要创建 .pfx 文件(密钥交换文件,其中包含私钥和公钥)——让私钥在证书中可导出可以做任何我们想做的事情? pfx 文件可以涵盖哪些场景无法在证书中导出私钥?
提前致谢, 乔治
【问题讨论】:
标签: certificate pki