【发布时间】:2017-02-25 02:30:59
【问题描述】:
我有一个 .p10 文件和一个密码,但是,我无法找到将其转换为证书和 RSA 私钥文件所需的操作,该文件还需要包含包属性( localkeyid 和friendlyname)以及证书中的密钥属性以及颁发者和主题。
我在 OS X 上安装了 openSSL(如果需要,我也可以使用 Ubuntu 或 Windows),并且能够使用 openssl req -noout -text -in 文件查看属性和颁发者/主题。 p10 但我不知道从这里去哪里。
我需要这些文件用于 pybankid。
【问题讨论】:
-
Stack Overflow 是一个编程和开发问题的网站。这个问题似乎离题了,因为它与编程或开发无关。请参阅帮助中心的What topics can I ask about here。也许Unix & Linux Stack Exchange 或Information Security Stack Exchange 会是一个更好的提问地点。
-
PKCS #10 用于签名请求。您无法将其转换为证书,因为证书颁发机构必须为您生成它。他们必须在
ToBeSigned上提供签名,然后将铸造的证书返回给您。您确定没有 PFX 或 PKCS #12 格式的文件吗? -
你能解释一下为什么这不是一个开发问题吗?
-
@jww 我基本上是在尝试使用一个名为 pybankid 的库(它要求一个 cert.pem 和一个 key.pem),但我只得到了一个 .p10 文件和它的密码(我认为 PKCS #10 不是我需要的,但人们坚持认为这就是他们所拥有的,并且之前的开发人员对此没有任何问题)
-
创建 CSR (pkcs10 aka p10) 需要私钥,并且 CA 颁发“来自”(使用)CSR 的证书。您需要获得一个真正的 CA(如 Letsencrypt)才能从 CSR 向您颁发证书,或者创建自己的 CA 并自己颁发证书(openssl 可以这样做),尽管可能没有其他人会信任它。在任何一种情况下,openssl 都可以将证书与您必须已经拥有的私钥结合到具有“bag”属性的 pkcs12 中。 @jww 是正确的,这属于安全性或 Unix,但近乎欺骗 stackoverflow.com/questions/29994878 已经涵盖了大部分内容。
标签: openssl certificate rsa private-key bankid