【问题标题】:How do I load a x509 keypair from a pkcs12 store?如何从 pkcs12 商店加载 x509 密钥对?
【发布时间】:2019-12-07 03:25:58
【问题描述】:

我有一个通过 OpenSSL 在服务器上创建 PKCS12 存储的脚本。我正在用 Go 开发一个 TLS/SSL 服务器,需要从创建的 PKCS12 存储中加载密钥对。如何从 PCKS12 存储中提取密钥对并加载它们?

这是我的代码 sn-p,它给了我一个错误:

src/server.go:59:19: cannot use cert (type interface {}) as type []byte in argument to ioutil.WriteFile: need type assertion
src/server.go:60:19: cannot use key (type *x509.Certificate) as type []byte in argument to ioutil.WriteFile
 import "golang.org/x/crypto/pkcs12"


 // Read byte data from pkcs12 keystore
 p12_data, err := ioutil.ReadFile("../identify.p12")
 if err != nil {
     log.Fatal(err)
 }

 // Extract cert and key from pkcs keystore
 cert, key, err := pkcs12.Decode(p12_data, "123456")
    if err != nil {
        log.Println(err)
        return
    }

//Write cert and key out to filepath
ioutil.WriteFile("cert.pem", cert, 777)
ioutil.WriteFile("key.pem", key, 777)

log.SetFlags(log.Lshortfile)
cer, err := tls.LoadX509KeyPair("cert.pem", "key.pem")
if err != nil {
    log.Println(err)
    return
}

【问题讨论】:

  • 从错误消息来看,您 a) 应该交换证书和密钥变量,并且 b) 不需要使用 tls 包加载密钥对,因为 pkcs12.Decode 已经这样做了。您只需直接初始化 tls.Certificate 类型的值。如果您需要具体帮助,请告诉我们 pkcs12 是哪个包。
  • 我添加了导入,因此您可以看到 pkcs12 包。我对你所说的有点困惑。您能否以答案的形式而不是评论的形式向您展示一个示例?

标签: go ssl server x509 pkcs#12


【解决方案1】:

您不需要使用 tls 包加载密钥对,因为 pkcs12.Decode 已经这样做了。只需初始化一个 tls.Certificate 类型的值:

p12_data, err := ioutil.ReadFile("../identify.p12")
if err != nil {
    log.Fatal(err)
}

key, cert, err := pkcs12.Decode(p12_data, "123456") // Note the order of the return values.
if err != nil {
    log.Fatal(err)
}

tlsCert := tls.Certificate{
    Certificate: [][]byte{cert.Raw},
    PrivateKey:  key.(crypto.PrivateKey),
    Leaf:        cert,
}

引用the documentation:

该函数假设pfxData中只有一个证书和一个私钥;如果有更多使用 ToPEM 代替。

文档包含一个示例,说明如何使用 ToPEM 初始化 tls.Certificate。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2019-10-21
    • 1970-01-01
    • 1970-01-01
    • 2023-03-08
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-09-03
    相关资源
    最近更新 更多