【发布时间】:2018-09-19 02:02:22
【问题描述】:
我正在尝试访问需要客户端证书的端点。 我从 .p12 开始,我可以快速导入到 Google Chrome,并且可以成功访问端点。所以客户端证书和端点是兼容的。
但是,我很难让 Python 请求模块(使用 Python 2.7)成功访问相同的端点。
我的步骤是:
-
openssl pkcs12 -in my.p12 -out certificate.pem –nodes提示我输入密码,然后创建 certificate.pem -
print(requests.get("<https://endpoint>", cert="certificate.pem").content)返回您无权访问此服务器上的“http”。(以及 403 的 HTTP 响应)
我的 PEM 文件包含三组 -----BEGIN CERTIFICATE-----,然后是 -----BEGIN PRIVATE KEY-----。
所有 4 个 BEGIN 都以 Bag Attributes 开头 - 删除这些行没有任何区别。
我正在使用 Ubuntu 虚拟机创建密钥,但在 Windows 机器上运行 Python - 不确定这是否会有所不同。
我欢迎任何想法;特别是要了解问题是否与转换为 PEM 相关,或者是否与请求调用有关。
【问题讨论】:
-
我已经尝试过这种方法(它似乎只是拆分了私钥):github.com/requests/requests/issues/1573#issuecomment-188125157 我也尝试过这个示例:gist.github.com/erikbern/756b1d8df2d1487497d29b90e81f8068 这两种方法仍然给出相同的 HTTP 403 响应.
-
您可以尝试使用此命令
openssl pkcs12 -in my.p12 -clcerts -nokeys -out publicCert.pem并使用publicCert.pem看看是否有帮助。 -
感谢贡献@TarunLalwani - 不幸的是,这在 Python 中给出了一个错误:
OpenSSL.SSL.Error: [('PEM routines', 'PEM_read_bio', 'no start line'), ('SSL routines', 'SSL_CTX_use_PrivateKey_file', 'PEM lib')] -
您可以尝试在命令中添加
-outform PEM吗?导出文件的开头应该有----- START CE....,应该是一个文本文件,应该是一个证书 -
Ubuntu 和 Windows 上的 OpenSSL 似乎不接受
outform参数。我的导出包括“包属性”;-----BEGIN CERTIFICATE-----是第 5 行。删除前 4 行没有区别。
标签: python-requests client-certificates pem pkcs#12 p12