【发布时间】:2011-11-24 08:25:51
【问题描述】:
我通过 SecKeyGeneratePair 创建了两个 SecKeyRef 项,但现在我想将公钥转换为 x509 数字证书 - 和/或将公钥和私钥都转换为 PKCS #12 (.p12) 证书 - 并保存它作为文件存储到磁盘。这样我就可以用它做任何我需要做的事情,包括将证书发送到其他服务或计算机。
我宁愿不使用钥匙串,但即便如此,我还是很难找到关于如何从一对 SecKeyRefs 中创建证书并将它们写成证书文件的好文档。
【问题讨论】:
-
我刚刚意识到我一直在调用的 SecKeyGeneratePair() 命令似乎正在自动将我的新密钥存储在钥匙串中。我认为这种认识可能刚刚为在这里找到解决方案打开了很多大门。
标签: objective-c macos x509certificate pki security-framework