【问题标题】:How can I extract certificates contained in an ashx file with openssl?如何使用 openssl 提取 ashx 文件中包含的证书?
【发布时间】:2016-03-23 00:16:05
【问题描述】:

在我正在开发的 SCEP 流程中,第一步必须是这个 (link)

1. CA 身份验证

SCEP 使用 CA 证书来保护 CSR 的消息交换。因此,需要获得一个 CA 证书的副本。使用 GetCACert 操作。

1.1 请求

请求作为 HTTP GET 请求发送。数据包捕获 请求类似于:GET

/cgi-bin/pkiclient.exe?operation=GetCACert

因此,在发送请求后,我会返回一个 ashx 文件,其中包含三个 X.509 证书,格式为某种二进制数据。

成功 - 请求被接受并且签署的证书是 包括。签名证书保存在特殊类型的 PKCS#7 称为“Degenerate Certificates-Only PKCS#7”,它是 可以容纳一个或多个 X.509 或 CRL 的特殊容器,但 不包含签名或加密的数据负载。

有什么方法可以使用 openssl 提取这三个证书?因为我不知道怎么做。我想以 pem 或 der 格式提取它们。提前致谢

PS:我对所有这些环境都很陌生。

【问题讨论】:

标签: openssl x509 pem der


【解决方案1】:

于是,一位同事找到了解决办法。

CA 证书被请求到类似这样的 URL:

http://myserver.com/MyIDSCEP/MyIDSCEP.ashx 

返回给你的是一个像这样的文件

CERTIFICATES.ashx

三个证书包含在哪里。如果你执行这个,你可以得到它们:

openssl pkcs7 -inform der -in test.der -print_certs

我的问题解决了。谢谢。

【讨论】:

    猜你喜欢
    • 2010-10-08
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-08-31
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多