chuyển đổi tập tin 'cacert.crt' sang pks 12


0

Đây là thứ ba hoặc lâu hơn trong một chuỗi các câu hỏi để thực hiện chứng chỉ ssl. Đến nay, khóa công khai và khóa riêng được tạo trong máy chủ và đang hoạt động, tuy nhiên các trình duyệt không công nhận máy chủ là hợp pháp. Mục tiêu là tạo một tệp pks12 để nhập. Câu hỏi là "cách tạo tệp pks 12 có thể được tải vào firefox và chrome để hỗ trợ các hoạt động https. Dưới đây là một ví dụ từ web về cách thực hiện việc này; đây có thể không phải là cách tốt nhất.

openssl pkcs12 -export -in pem-cert-file -inkey pem-key-file -out pkcs12-cert-and-key-file

  1. Tôi giả sử tệp pem-cert là tệp cert được tạo, nó được gắn nhãn server.pem và bắt đầu bằng dòng ----- BEGIN CHỨNG NHẬN -----
  2. Pem-key-file là gì?
  3. Nếu nó là tập tin khóa riêng thì có an toàn khi sử dụng nó theo cách này không? Việc gửi tệp định dạng pkcs12 ra khỏi trang web có làm ảnh hưởng đến khóa riêng.

Câu trả lời:


0

Dưới đây là một chuỗi thành tệp định dạng p12 và sau đó là tệp định dạng p12 thành tệp pem. Tệp pem sau đó được sao chép vào imap.pem.

$ openssl pkcs12 -export -in hostname.crt -inkey hsotname.key -out hostname.p12 $ openssl pkcs12 -in hostname.p12 -nodes -out hostname.pem

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.