-1

www.startssl.com からドメインの証明書を取得しました。この証明書のコピーをダウンロードし、.p12 ファイルとして保存しました。

次に、Windowsコンソールを使用して、秘密鍵を含む証明書を.pfxファイルにエクスポートし、その後、「秘密鍵なし」オプションを選択して、公開鍵を.cerファイルにエクスポートしました(Base-64アルゴリズムを使用)。

次に、OpenSSL を使用して .pfx を .pem ファイルに変換しました。これで、公開鍵と秘密鍵の 2 つのファイルができました。両方ともメモ帳で開くことができます。

ドメインの SSL は、公開鍵と秘密鍵の 2 つの文字列を貼り付けるだけで確立できます。私はそれを行いましたが、機能しませんでした-秘密鍵が間違っているという警告がありました。そこで、startssl ツールの「Create PKCS#12 (PFX) File」で両方のキーをマージしようとしましたが、これもエラーです。OpenSSLを使用してpfxを取得したときも同じです。

1 つの p.12 ファイルを分割して (最終的には) 2 つのキーに分割できるのに、その後は再び 1 つのファイルにマージできないのはなぜですか?

私は何を間違えましたか?私はそれで怒っています。

助けてくれてありがとう

4

1 に答える 1

1

p12 と pfx は、実際には同じ pkcs#12 形式です。通常、秘密鍵と公開鍵だけでなく、中間/ルート証明書も含まれています。このリンクを確認できます: https://www.sslshopper.com/ssl-converter.html http://fusesource.com/docs/esb/4.3/cxf_security/i298613.html

于 2013-11-12T00:03:49.693 に答える