【问题标题】:Error converting aws exported private-key to pkcs12 : unable to load private key将 aws 导出的私钥转换为 pkcs12 时出错:无法加载私钥
【发布时间】:2020-05-07 11:58:20
【问题描述】:
【问题讨论】:
标签:
openssl
apache-nifi
amazon-eks
aws-acm
【解决方案1】:
Acm 出口证书提供以下文件:
- 证书.txt
- Certificate_chain.txt
- private_key.txt
对于 nifi,你需要三个文件:
- key.p12
- keystore.jks
- truststore.jks
使用以下命令获取 p12 和 jks 文件:
- cat private_key.txt > server.pem
- cat Certificate.txt >> server.pem
- openssl pkcs12 -export -out key.p12 -in server.pem
- keytool -v -importkeystore -srckeystore key.p12 -srcstoretype PKCS12 -destkeystore keystore.jks -deststoretype JKS
- keytool -import -v -trustcacerts -alias domain_ca -file Certificate_chain.txt -keystore truststore.jks
注意提供下载证书时指定的密码。