【发布时间】:2011-05-13 16:15:32
【问题描述】:
基本上,我有一个私人 PEM 密钥和一个公共证书 PEM 密钥。 当我同时使用它们时它们会起作用(但如果我只使用其中一个就不起作用)。
我使用并且这有效: wget --no-check-certificate --private-key=dev-private.pem --certificate=dev.pem https://???.???.???.??? (这是由 java keytool 签名的自签名证书。我有权访问此密钥库。) 我还制作了一个 jks,它在浏览器中效果很好。
问题是我需要使用证书的应用程序之一,他仅支持 1 个 PEM 密钥(仅支持带有“-----BEGIN CERTIFICATE-----”标头的证书)。 我不知道如何制作 1 个包含私钥和公钥的 PEM 密钥。
是否有某种方法可以同时加入以生成 1 个大 PEM 密钥?
它们有很多用于 openssl 的命令行。
谢谢
【问题讨论】:
-
我想我明白了.. 但我仍然需要帮助。两个键都不是根据请求构建的,所以我不能合并它们。首先我需要解释我想做什么。我也会一步一步地解释一切......所以有人可以帮助我。我有两台不同的计算机:一台带有 javatool 的 Windows 和另一台带有 openssl 的 Linux。 Windows 是服务器端,linux 有第三方应用程序使用 pem 证书进行连接。
-
首先,在我的服务器上,我为我的客户端生成一个密钥: keytool -genkey -alias client machine name -keyalg RSA -keystore server.keystore -keysize 2048 keytool -certreq -alias client machine name -keystore server.keystore -file req.csr 这会构建一个请求“-----BEGIN NEW CERTIFICATE REQUEST-----”。此时我不知道如何处理证书请求...
标签: certificate openssl public-key private-key pem