Как сгенерировать .key и .crt из PKCS # 7 - PullRequest
0 голосов
/ 19 декабря 2018

Я приобрел SSL-сертификат на slss.com и загрузил файл на свой локальный компьютер. Это файлы .crt, ca-bundle и p7b, я скопировал файлы на сервер и пытаюсьустановить сертификат.на веб-сервер apache2, но для этого требуется файл .key, и я не знаю, как найти (если он существует) или как преобразовать один из файлов в файл .key с помощью openssl или других методов

1 Ответ

0 голосов
/ 19 декабря 2018

Файл '.p7b' содержит только сертификаты и цепные сертификаты (промежуточные ЦС), но не закрытый ключ.Закрытый ключ уже существует, так как предоставленный сертификат должен быть связан с существующим закрытым ключом.Вы предоставили CA свой закрытый ключ при запросе сертификата.Для этого вам следует дополнительно уточнить это с CA, который предоставил вам сертификат.

Сертификаты с расширением .p7b могут быть преобразованы в стандартный формат .pem с использованием онлайн-сервисов, таких как https://www.sslshopper.com/ssl-converter.html или с помощью утилиты OpenSSL CLI со следующей командой:

# openssl pkcs7 -print_certs -in certificate.p7b -out certificate.pem
Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...