【问题标题】:openssl ? Join a public and a private key打开ssl?加入公钥和私钥
【发布时间】:2011-05-13 16:15:32
【问题描述】:

基本上,我有一个私人 PEM 密钥和一个公共证书 PEM 密钥。 当我同时使用它们时它们会起作用(但如果我只使用其中一个就不起作用)。

我使用并且这有效: wget --no-check-certificate --private-key=dev-private.pem --certificate=dev.pem https://???.???.???.??? (这是由 java keytool 签名的自签名证书。我有权访问此密钥库。) 我还制作了一个 jks,它在浏览器中效果很好。

问题是我需要使用证书的应用程序之一,他仅支持 1 个 PEM 密钥(仅支持带有“-----BEGIN CERTIFICATE-----”标头的证书)。 我不知道如何制作 1 个包含私钥和公钥的 PEM 密钥。

是否有某种方法可以同时加入以生成 1 个大 PEM 密钥?

它们有很多用于 openssl 的命令行。

谢谢

【问题讨论】:

  • 我想我明白了.. 但我仍然需要帮助。两个键都不是根据请求构建的,所以我不能合并它们。首先我需要解释我想做什么。我也会一步一步地解释一切......所以有人可以帮助我。我有两台不同的计算机:一台带有 javatool 的 Windows 和另一台带有 openssl 的 Linux。 Windows 是服务器端,linux 有第三方应用程序使用 pem 证书进行连接。
  • 首先,在我的服务器上,我为我的客户端生成一个密钥: keytool -genkey -alias client machine name -keyalg RSA -keystore server.keystore -keysize 2048 keytool -certreq -alias client machine name -keystore server.keystore -file req.csr 这会构建一个请求“-----BEGIN NEW CERTIFICATE REQUEST-----”。此时我不知道如何处理证书请求...

标签: certificate openssl public-key private-key pem


【解决方案1】:

不完全确定您要问什么,但您可以将公钥和私钥合并到一个文件中,这可能就是您的应用程序所需要的全部内容。只需将每个当前文件中的 PEM 密钥剪切并粘贴到一个新文件中即可。然后将您的应用程序指向新文件。我自己在其中一个应用程序中使用了这种技术。

希望这会有所帮助。

阿尔

【讨论】:

  • 我自己也不确定。它是 2 个密钥(一个私有和一个证书):一个以 -----BEGIN PRIVATE KEY----- MIICdgIB...(848 个字符)和 -----BEGIN CERTIFICATE----- MIICR 开头。 ..(780 个字符)为其他。所以我认为我需要在两者上做一些“加入”以获得更大的证书。我这样做是为了制作一个 jks 文件,但我没有读到关于制作完整 PEM 密钥的“加入”。也许我错了。
  • 我想我明白了.. 但我仍然需要帮助。
猜你喜欢
  • 1970-01-01
  • 2016-10-07
  • 2013-07-09
  • 2011-07-19
  • 1970-01-01
  • 2018-02-27
  • 2020-07-13
  • 2016-03-27
  • 2011-01-29
相关资源
最近更新 更多