Как убедиться, что сертификат сервера создан с каким закрытым ключом через Java - PullRequest
0 голосов
/ 25 сентября 2011

Клиент создал ключ и сертификат, используя команду openssl ниже

openssl req -newkey rsa:1024 -sha1 -keyout OCkey.pem -out OCreq.pem -subj "/C=country/L=city/O=OCserver/OU=myLab/CN=OCserverName/" -config req.conf

openssl ca -in OCreq.pem -cert CAcert.pem -keyfile CAkey.pem -out OCcert.pem -days 3650 -config sign.conf -extfile sign.ext -md sha1 -notext

Итак, они дали мне сертификат (OCcert.pem) и закрытый ключ (OCkey.pem).

Как обеспечить создание OCcert.pem через OCkey.pem с использованием Java?
Примечание. Я не могу попросить клиента изменить команду ssl.

Пожалуйста, помогите.

1 Ответ

0 голосов
/ 24 октября 2011

они дали мне сертификат (OCcert.pem) и закрытый ключ (OCkey.pem)

Почему?Они должны немедленно выбросить этот закрытый ключ, он скомпрометирован.Какова была цель этого упражнения?

...