【发布时间】:2020-03-12 23:05:36
【问题描述】:
我正在尝试将 pem 证书转换为 pfx (pkcs12) 以连接到 aws iot。
我在 cli 中使用这个命令:
openssl pkcs12 -export -out certificate.pfx -inkey privateKey.key -in certificate.crt -certfile CACert.crt
我发现,如果我添加 CA 或不添加 CA (AmazonRootCA1.pem),我可以通过任何一种方式进行连接。
问题是:在安全方面重要吗?如果我在生成 pfx 时不包括 CA,是否会降低安全性?
包含 CA 和不包含 CA 时生成的 pfx 是不同的。
请注意,我受到一个库的限制,该库在生成 pfx 时无法包含 CA 证书,因此这个问题。
【问题讨论】:
标签: amazon-web-services encryption openssl certificate pkcs#12