【问题标题】:How to validate PFX with public-key privacy/integrity mode如何使用公钥隐私/完整性模式验证 PFX
【发布时间】:2018-03-29 03:40:36
【问题描述】:

我有一个嵌入式软件生成 P12/PFX 格式的输出数据。
PFX 不受密码保护,这意味着数据不是使用密码派生的加密/mac 密钥,而是使用公钥加密并使用我的私钥签名。
RFC7292 section 3.1 中,这称为公钥隐私和完整性模式。

我的问题是,我如何验证收到的 PFX,例如使用openssl? (我不限于使用openssl,顺便说一句,我用谷歌搜索但找不到方法......)

我试过了

openssl pkcs12 -info -in test.pfx

但 openssl 要求输入密码,此处不适用。我是否错过了不被要求输入密码的任何选项?

【问题讨论】:

    标签: ssl pfx pkcs#12


    【解决方案1】:
    openssl pkcs12 -in keyStoreWithoutPW.p12 -info -passin pass: -passout pass: 
    

    【讨论】:

    • 好的,谢谢,但我在尝试您对我的 test.pfx 的建议时遇到了一些错误:
    • Mac 验证错误:密码无效? 18000:error:2307E06C:PKCS12 例程:PKCS12_verify_mac:mac 缺席:p12_mutl.c:119:18000:error:2307E06C:PKCS12 例程:PKCS12_verify_mac:mac 缺席:p12_mutl.c:119:
    • 对于具有 NON-空密码的 .p12 文件,我得到了同样的错误。您确定 test.pfx 中没有密码吗?您可以使用 openssl pkcs12 -info -in test.pfx 进行验证
    • 能否提供test.pfx?
    【解决方案2】:
    openssl pkcs12 -info -in test.pfx -passin pass: -passout pass: 
    

    或者,您可以使用

    openssl pkcs12 -info -in test.pfx
    

    当它要求输入密码或 PEM 密码短语(生成 pfx 文件时您没有使用任何密码)时,只需按 Enter。

    【讨论】:

      猜你喜欢
      • 2020-01-20
      • 2020-01-18
      • 1970-01-01
      • 1970-01-01
      • 2018-08-31
      • 2012-10-27
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多