【问题标题】:Create a PFX File from GoDaddy Issued Private Key and Wildcard Certificate从 GoDaddy 颁发的私钥和通配符证书创建 PFX 文件
【发布时间】:2021-12-11 02:39:30
【问题描述】:

我最近从 GoDaddy 购买了通配符 SSL 证书,我需要将其转换为 pfx 文件。

首先,GoDaddy 在他们的 Web UI 中给了我两个文本块,一个 CSR 和一个私钥:

企业社会责任:

-----BEGIN CERTIFICATE REQUEST-----
MIICWDCCAUICAQAwFzEVMBMGA1UEAwwMKi5jeW50aGlhLmlvMIIBIjANBgkqhkiG
9w0BAQEFAAOCAQ8AMIIBCgKCAQEAzcxAT8EtKxb4BSCRYBYcTDt8DgR/Fe/rjBpl
... 

私钥:

-----BEGIN PRIVATE KEY-----
MIIEvQIBADANBgkqhkiG9w0BAQEFAASCBKcwggSjAgEAAoIBAQDNzEBPwS0rFvgF
IJFgFhxMO3wOBH8V7+uMGmXDx+n3Mzvz9gk0nj/h5kX9RH+M9byS4iCfUZ8rURXQ
...

接下来,我下载了一个 Zip 文件,其中包含两个 crt 文件和一个 pem 文件:

54994fbd90cc1fc8.crt
54994fbd90cc1fc8.pem
gd_bundle-g2-g1.crt

54994fbd90cc1fc8.crt

-----BEGIN CERTIFICATE-----
MIIGiDCCBXCgAwIBAgIIVJlPvZDMH8gwDQYJKoZIhvcNAQELBQAwgbQxCzAJBgNV
BAYTAlVTMRAwDgYDVQQIEwdBcml6b25hMRMwEQYDVQQHEwpTY290dHNkYWxlMRow
...

54994fbd90cc1fc8.pem

-----BEGIN CERTIFICATE-----
MIIGiDCCBXCgAwIBAgIIVJlPvZDMH8gwDQYJKoZIhvcNAQELBQAwgbQxCzAJBgNV
BAYTAlVTMRAwDgYDVQQIEwdBcml6b25hMRMwEQYDVQQHEwpTY290dHNkYWxlMRow
...

gd_bundle-g2-g1.crt

-----BEGIN CERTIFICATE----- 
MIIE0DCCA7igAwIBAgIBBzANBgkqhkiG9w0BAQsFADCBgzELMAkGA1UEBhMCVVMx
EDAOBgNVBAgTB0FyaXpvbmExEzARBgNVBAcTClNjb3R0c2RhbGUxGjAYBgNVBAoT
...
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIIEfTCCA2WgAwIBAgIDG+cVMA0GCSqGSIb3DQEBCwUAMGMxCzAJBgNVBAYTAlVT
MSEwHwYDVQQKExhUaGUgR28gRGFkZHkgR3JvdXAsIEluYy4xMTAvBgNVBAsTKEdv
...
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIIEADCCAuigAwIBAgIBADANBgkqhkiG9w0BAQUFADBjMQswCQYDVQQGEwJVUzEh 
MB8GA1UEChMYVGhlIEdvIERhZGR5IEdyb3VwLCBJbmMuMTEwLwYDVQQLEyhHbyBE
...
-----END CERTIFICATE-----

我需要为我的云提供商生成一个pfx 文件。

我试过这个命令:

openssl pkcs12 -export -out cert.pfx -inkey generated-private-key.txt -in 54994fbd90cc1fc8.pem

但是我收到了这个错误:

unable to load private key
4530953728:error:0909006C:PEM routines:get_name:no start 
line:crypto/pem/pem_lib.c:745:Expecting: ANY PRIVATE KEY

文件generated-private-key.txt400。权限:

-r--------@ 1 david  staff  1707 Oct 24 20:12 generated-private-key.txt

如何从我拥有的文件中生成pfx 文件?我是否应该使用 ssh-keygen 生成自己的私钥,然后在 GoDaddy UI 中使用新的 CSR 重新设置密钥?

【问题讨论】:

    标签: ssl ssl-certificate private-key pem pfx


    【解决方案1】:

    原来是因为密钥是 UTF8-BOM 而不是 UTF8 格式。

    【讨论】:

      猜你喜欢
      • 2011-09-12
      • 2011-10-08
      • 1970-01-01
      • 2011-06-08
      • 1970-01-01
      • 2016-01-17
      • 2015-01-20
      • 2012-09-07
      • 1970-01-01
      相关资源
      最近更新 更多