convertendo o arquivo 'cacert.crt' para pks 12

0

Este é o terceiro ou mais em uma cadeia de perguntas para implementar certificados SSL. Até hoje, as chaves pública e privada são criadas no servidor e estão operacionais, no entanto, os navegadores não reconhecem o servidor como legítimo. O objetivo é criar um arquivo pks12 para importar. A questão é "como criar um arquivo pks 12 que possa ser carregado no firefox e no chrome para suportar operações https. Abaixo está um exemplo da Web sobre como fazer isso; essa pode não ser a melhor maneira.

openssl pkcs12 -export -in pem-cert-file -inem pem-key-file -out pkcs12-cert-e-key-file

  1. Suponho que pem-cert-file seja um arquivo cert criado, ele é rotulado server.pem e comece com a linha ----- BEGIN CERTIFICATE -----
  2. Qual é o arquivo de chave pem?
  3. Se for o arquivo de chave privada, é seguro usá-lo dessa maneira? O envio do arquivo de formato pkcs12 para fora do site compromete a chave privada.
por dan sawyer 05.04.2015 / 04:28

1 resposta

0

Abaixo está uma seqüência para um arquivo de formato p12 e, em seguida, um arquivo de formato p12 para um arquivo pem. O arquivo pem é então copiado para o imap.pem.

$ openssl pkcs12 -export -in hostname.crt -inkey hsotname.key -out hostname.p12 $ openssl pkcs12 -in hostname.p12 -nodes -out hostname.pem

    
por 08.11.2015 / 04:42