Создание хранилища ключей PKCS # 12 с несколькими сертификатами с использованием OpenSSL 1.0.0a - PullRequest
2 голосов
/ 29 октября 2010

Я пытаюсь создать хранилище ключей PKCS # 12 с несколькими сертификатами.эта опция, похоже, хорошо документирована - все говорят о создании файла .p12 из одного сертификата в файле .pem, например:

openssl pkcs12 -export -in my_single_signed_cert.pem -out keystore.p12 -name "Alias1"

, каждый раз создается новый файл .p12.Если вы попытаетесь создать 1 хранилище ключей с двумя сертификатами, например:

openssl pkcs12 -export -in my_signed_cert.pem -out keystore.p12 -name "Alias1"
openssl pkcs12 -export -in my_other_signed_cert.pem -out keystore.p12 -name "Alias2"

, то файл keystore.p12 содержит только «Alias2».

Мне нужно использовать PKCS # 12 (для этого нужен корпоративный инструментарий), и я знаю, что JKS может отлично импортировать сертификаты.

Есть предложения?

1 Ответ

1 голос
/ 29 октября 2010

Я вижу способы сделать это:

1) Создайте файл PEM со всеми необходимыми сертификатами

2) Используйте опцию -certfile, чтобы определить больше сертификатов

...