【问题标题】:How to create .pfx file from sslopenfree 3 files output?如何从 sslopenfree 3 文件输出创建 .pfx 文件?
【发布时间】:2017-10-10 12:26:59
【问题描述】:

我知道还有其他类似的问答,但它们有些令人困惑,无助于解决我的问题。

我从sslforfree 获得了证书:zip 输出包含 3 个文件:

  1. ca_bundle.crt
  2. certificate.crt
  3. private.key

由于我需要向我的维护者提供 .pfx 证书,我安装了 OpenSSL 并尝试在此论坛和其他论坛上遵循一些提示。 命令行应该是:

openssl pkcs12 -export -out domain.name.pfx -inkey domain.name.key -in domain.name.crt

openssl pkcs12 -export -out domain.name.pfx -inkey domain.name.key -in domain.name.crt -in intermediate.crt -in rootca.crt

我不清楚:

  1. “domain.name”指的是什么,即使我输入了我的域 创建证书时的名称,没有收到的 3 个文件 包含对其的可见引用。

  2. 我应该使用 ca_bundle.crt 还是 certificate.crt 创建 .pfx ?

谁能给我一个简单的命令行示例,上面给出了收到的文件名?

【问题讨论】:

    标签: ssl-certificate


    【解决方案1】:

    结果表明,尝试使用“ca_bundle.crt”会导致命令行详细错误输出,所以我切换到“certificate.crt”,它工作得很好。同样,我不知道“ca-bundle.crt”文件是做什么用的,但它看起来对我目前的需求完全没用。

    给定输入文件,使用的命令行是:

    openssl pkcs12 -export -out xyzdomain.com.pfx -inkey private.key -in certificate.crt
    

    随后成功安装了导出的 .pfx。

    【讨论】:

      【解决方案2】:

      您找到的命令完全正确,我将根据您的文件名重新编写代码

      1) ca_bundle.crt
      2) certificate.crt
      3) private.key

      openssl pkcs12 -export -out filename.pfx -inkey private.key -in certificate.crt -in ca_bundle.crt
      

      由于您有 ca_bundle.crt,因此您不需要在 OpenSSL 中插入
      -in intermediate.crt -in rootca.crt
      命令,因为它包含中间和根目录

      否则你可以查看替代方式here

      在第二个命令中
      OpenSSL pkcs12 -export -out xyzdomain.com.pfx -inkey private.key -in certificate.crt,
      你没有使用中间和根,所以你会在任何 SSL 检查器上得到中间缺失的错误

      如果您在导入 ca-bundle.crt 时遇到错误,您需要要求您的供应商提供正确的捆绑证书文件

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2022-12-11
        • 2010-10-06
        • 1970-01-01
        • 2011-09-12
        • 1970-01-01
        • 2016-08-10
        • 1970-01-01
        • 2012-09-07
        相关资源
        最近更新 更多