Как преобразовать закрытый ключ PEM в формате PKCS # 8 в традиционный формат? - PullRequest
9 голосов
/ 02 июня 2010

Из журнала изменений OpenSSL 1.0:

Сделать PKCS # 8 форматом записи по умолчанию для закрытых ключей, заменяя традиционный формат. Эта форма стандартизирована, более безопасна и не включить неявную зависимость MD5. [Стив Хенсон]

Однако мне нужен файл закрытого ключа в предыдущем традиционном формате. Можно ли преобразовать файл pem из PKCS # 8 в традиционный формат (с помощью приложения OpenSSL.exe)?

Большое спасибо!

1 Ответ

20 голосов
/ 17 августа 2010

Успешно решить это таким образом - запрос:

openssl req -configconfigfile.cfg -newkey rsa:2048 -keyout newkey.pem -out newreq.pem 365

Затем я преобразовал его в формат RSA:

openssl rsa -in newkey.pem -out newkey.pem

Надеюсь, что это кому-нибудь поможет.

...