【问题标题】:Error converting aws exported private-key to pkcs12 : unable to load private key将 aws 导出的私钥转换为 pkcs12 时出错:无法加载私钥
【发布时间】:2020-05-07 11:58:20
【问题描述】:

我正在尝试在 https 上为从 aws acm 导出的证书设置安全 nifi,并按照以下文档获取 pkc12、keystore.jks 和 trustore.jks 格式。

https://community.cloudera.com/t5/Support-Questions/NIFI-SSL-how-to-use-registered-certificates-not-self-signed/td-p/214397

当我运行以下命令时,它要求输入密码,提供我在导出文件时设置的密码,但仍然说无法加载私钥。

[vagrant@vagrant nifi-toolkit-1.11.4]$ openssl pkcs12 -export -out keystore.p12 -in private-key.txt 无法加载私钥

有人建议如何在 nifi 中使用 aws 证书。

【问题讨论】:

    标签: openssl apache-nifi amazon-eks aws-acm


    【解决方案1】:

    Acm 出口证书提供以下文件:

    1. 证书.txt
    2. Certificate_chain.txt
    3. private_key.txt

    对于 nifi,你需要三个文件:

    1. key.p12
    2. keystore.jks
    3. truststore.jks

    使用以下命令获取 p12 和 jks 文件:

    1. cat private_key.txt > server.pem
    2. cat Certificate.txt >> server.pem
    3. openssl pkcs12 -export -out key.p12 -in server.pem
    4. keytool -v -importkeystore -srckeystore key.p12 -srcstoretype PKCS12 -destkeystore keystore.jks -deststoretype JKS
    5. keytool -import -v -trustcacerts -alias domain_ca -file Certificate_chain.txt -keystore truststore.jks

    注意提供下载证书时指定的密码。

    【讨论】:

      猜你喜欢
      • 2013-07-17
      • 1970-01-01
      • 2012-06-15
      • 2015-02-19
      • 1970-01-01
      • 2012-01-07
      • 2016-05-13
      • 2011-10-22
      • 2015-09-10
      相关资源
      最近更新 更多