【问题标题】:"The password you entered is incorrect" when importing .pfx files to Windows certificate store将 .pfx 文件导入 Windows 证书存储时出现“您输入的密码不正确”
【发布时间】:2021-09-27 08:14:30
【问题描述】:

它在 Windows 10 上运行良好,但是当我尝试在 Windows server 2012 上导入相同的 .pfx 文件时,它会失败并显示消息“您输入的密码不正确”。

我使用 OpenSSL 3.0.0 创建我的证书、私钥和 .pfx 文件。我确定我使用了正确的密码。

我无法在 Windows server 2012 上导入 .pfx 文件有什么原因吗?

【问题讨论】:

  • 在这个问题上确实浪费了几个小时,很高兴找到确认。

标签: openssl certificate windows-server-2012


【解决方案1】:

事实证明,OpenSSL 3.0.0 在导出 .pfx 文件时使用AES256 as a default 加密私钥。

根据this forum post.,旧版本的 Windows 显然不支持 AES256

当我尝试使用 OpenSSL 1.1.1 创建我的 .pfx 文件时,它运行良好。这显然是因为OpenSSL 1.1.1 uses trippleDES as a default 在导出 .pfx 文件时加密了私钥。

【讨论】:

  • 你试过-v1 "PBE-SHA1-3DES"这个说法吗?
  • 我尝试了命令openssl pkcs12 -keypbe PBE-SHA1-3DES -certpbe PBE-SHA1-3DES -export -out ca.pfx -inkey ca.key -in ca.crt(因为我无法使“-v1”选项起作用),但它仍然不起作用。但我还是使用 OpenSSL 1.1.1 解决了这个问题。
  • 很高兴知道您有解决方案。 Iyhink 让它与较新的版本一起工作,缺少 -nomaciter 参数。
【解决方案2】:

我在使用 OpenSSL 3 和 Windows Server 2012 R2 时遇到了同样的问题。但是,我最终将正确的参数组合放在一起。这似乎有效:

openssl pkcs12 -export -certpbe PBE-SHA1-3DES -keypbe PBE-SHA1-3DES -nomac -inkey contoso.com.key -in contoso.com.crt -out contoso.com-legacy.pfx

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2014-10-25
    • 2013-05-25
    • 2013-03-18
    • 2011-07-07
    • 2017-02-03
    • 1970-01-01
    • 2019-01-02
    • 2015-04-01
    相关资源
    最近更新 更多