【发布时间】:2019-10-27 00:50:57
【问题描述】:
我正在与一位合作伙伴合作,该合作伙伴向我索要 SSL 证书(用于 Web,以便将 SAML 用于 Web 应用)。
他给我发了一份 CSR 文件。 有了它,我生成了一个 cer 文件(使用我的 pki http://pkiserver/certsrv 我还将它转换为 crt 文件(以防万一)。
我生成了一个带有密码的密钥文件 file.key(使用 openSSL)
所以我理解正确,我现在需要为我的伙伴生成一个 pfx 文件,不知道它如何与开放 SSL 一起工作
我不明白这个命令: openssl pkcs12 -in certificat-ssl.cer -certfile cert-intermediaire.cer -certfile cert-racine.cer -inkey cle-privee.key -export -out certificat-ssl.pfx
在 -in "之后是我的 crt 文件吗?-certfile 我不知道该放什么 -inkey 我生成的 file.key -导出我想要的著名文件
【问题讨论】:
-
如果他已经为您提供了 CSR(签名请求),他已经有一个密钥 - 您只需要使用您的 CA 对请求进行签名,这将生成证书。您根本不需要密钥 - 它是私有的!
-
这个问题与编程无关。在ServerFault 或SuperUser 上会更好。