【发布时间】:2010-03-16 05:28:48
【问题描述】:
如果我使用 openssl 生成 p12 证书:
openssl pkcs12 -export -in myprivatecert.pem -nokeys -out mycert.p12
虽然我要求openssl不导出私钥,但是为什么windows在安装证书的时候还是需要私钥密码呢。
我想我错过了什么。
【问题讨论】:
标签: windows openssl x509 pkcs#12
如果我使用 openssl 生成 p12 证书:
openssl pkcs12 -export -in myprivatecert.pem -nokeys -out mycert.p12
虽然我要求openssl不导出私钥,但是为什么windows在安装证书的时候还是需要私钥密码呢。
我想我错过了什么。
【问题讨论】:
标签: windows openssl x509 pkcs#12
密码是 PKCS12 文件本身的密码,而不是私钥的密码。您可以通过添加“-password pass:”来指定一个空白密码,如下所示:
$ openssl pkcs12 -password pass: -export -in myprivatecert.pem -nokeys -out mycert.p12
Windows 仍会提示您输入密码,但您可以将其留空,导入将正常进行。
如果您在 Windows 上导入的只是证书,没有密钥,您也可以像这样使用 DER 格式:
$ openssl x509 -in myprivatecert.pem -outform DER -out mycert.der
这样做的一个好处是,当您在 Windows 上双击此文件时,它会识别 der 扩展名,并且您可以在导入前查看证书详细信息。另外,不会有密码提示。
【讨论】: