【问题标题】:Loading private key fails with OpenSSL.crypto.Error: []加载私钥失败并出现 OpenSSL.crypto.Error: []
【发布时间】:2015-02-11 16:30:49
【问题描述】:

我正在尝试使用 OpenSSL 加载私钥:

from OpenSSL import crypto

PRIVATE_KEY = 'private_key.pem'
with open(PRIVATE_KEY, 'rb') as fh:
    private_key = crypto.load_privatekey(crypto.FILETYPE_PEM, fh.read(), '')

但我收到了这个无益的错误:

Traceback (most recent call last):
  File "keytest.py", line 5, in <module>
    private_key = crypto.load_privatekey(crypto.FILETYPE_PEM, fh.read(), '')
  File "/usr/local/lib/python2.7/dist-packages/OpenSSL/crypto.py", line 2010, in load_privatekey
    _raise_current_error()
  File "/usr/local/lib/python2.7/dist-packages/OpenSSL/_util.py", line 22, in exception_from_error_queue
    raise exceptionType(errors)
OpenSSL.crypto.Error: []

我能找到这个错误的唯一参考是Twisted Python, TLS and client/server certificate authentication error。但是,作者无意中尝试使用twisted.internet.ssl.PrivateCertificate.loadPEM()(最终为OpenSSL.crypto.load_privatekey())而不是twisted.internet.ssl.Certificate.loadPEM()(最终为OpenSSL.crypto.load_certificate())加载公共证书作为私钥。

这是什么原因造成的?

【问题讨论】:

    标签: python python-2.7 pyopenssl


    【解决方案1】:

    加载私钥至少有两种情况会导致错误:

    OpenSSL.crypto.Error: []
    

    1) 如果私钥是加密的,但您没想到它会被加密。即,私钥包含:

    -----BEGIN ENCRYPTED PRIVATE KEY-----
    ...
    -----END ENCRYPTED PRIVATE KEY-----
    

    代替:

    -----BEGIN PRIVATE KEY-----
    ...
    -----END PRIVATE KEY-----
    

    2) 如果私钥已加密,但您提供的密码错误。

    【讨论】:

      【解决方案2】:

      此错误的另一个原因是私钥格式错误(例如无效的 base64)。

      【讨论】:

      • 这并没有提供问题的答案。要批评或要求作者澄清,请在他们的帖子下方发表评论 - 您可以随时评论自己的帖子,一旦您有足够的reputation,您就可以comment on any post
      • 谢谢,我花了几个小时和 OP 一样的错误,最终发现我的私钥格式错误(在我的情况下是 json 编码)。我尝试在上述答案中添加评论,但没有足够的声誉这样做。我是否应该重新制定我的答案以包括其他两个可能的错误并使其完整?
      • 感谢您的回复。分叉接受的答案可能不是一个好计划。实际上,再次阅读这篇文章,现在看来我太仓促地标记了您的答案,对此感到抱歉。 (由于长度和措辞,它看起来像一个评论,但实际上不是。)我想正确的做法是让它保持原样。再次抱歉!
      • @edruid 如果这里不能使用 json 密钥有什么用?
      • 密钥是由谷歌以 json blob 形式交付给我的。我只是将值复制出来,以为它只是 base64,但末尾的 = 符号已被编码。
      猜你喜欢
      • 2020-10-02
      • 2015-04-20
      • 1970-01-01
      • 2013-04-20
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-09-22
      • 1970-01-01
      相关资源
      最近更新 更多