-1

お客様は、以下の openssl コマンドを使用してキーと証明書を作成しました

openssl req -newkey rsa:1024 -sha1 -keyout OCkey.pem -out OCreq.pem -subj "/C=country/L=city/O=OCserver/OU=myLab/CN=OCserverName/" -config req.conf

openssl ca -in OCreq.pem -cert CAcert.pem -keyfile CAkey.pem -out OCcert.pem -days 3650 -config sign.conf -extfile sign.ext -md sha1 -notext

そのため、彼らは私に証明書 (OCcert.pem) と秘密鍵 (OCkey.pem) を提供してくれました。

Java を使用して OCkey.pem を介して OCcert.pem が確実に作成されるようにするにはどうすればよいですか?
注:お客様にsslコマンドの変更をお願いすることはできません。

助けてください。

4

1 に答える 1

0

彼らは私に証明書(OCcert.pem)と秘密鍵(OCkey.pem)をくれました

なんで?彼らはその秘密鍵をすぐに捨てるべきです、それは危険にさらされています。この演習の目的は何でしたか?

于 2011-10-24T00:53:31.390 に答える