Openssl: Gerar CSR para chave privada lida de stdin

3

Estou tentando obter o openssl para gerar um CSR para uma chave privada existente usando o binário do windows do OpenSSL.

Normalmente, a linha de comando para isso seria:

openssl.exe req -new -sha256 -out test.csr -key privkey.pem

No entanto, por motivos de segurança, gostaria de fornecer a chave por meio da entrada padrão, para que não seja necessário armazenar o arquivo de chave privada no disco.

Houve uma pergunta semelhante com uma solução específica para o Linux, no entanto, estou usando o Windows para que não possa ser aplicado.

    
por leepfrog 06.05.2015 / 17:50

1 resposta

1

Ao contrário da compilação do Linux, a compilação do Windows do openssl oferece suporte a - para que o aplicativo leia o arquivo stdin.

openssl.exe req -new -sha256 -out test.csr -key -

Outra opção seria usar uma unidade RAM para armazenar temporariamente o arquivo de chaves.

    
por 10.04.2017 / 11:25