加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > 安全 > 正文

RSA公私钥生成和RSA证书创建”利器”

发布时间:2020-12-15 05:08:47 所属栏目:安全 来源:网络整理
导读:《RSA公私钥生成和RSA证书创建利器》要点: 本文介绍了RSA公私钥生成和RSA证书创建利器,希望对您有用。如果有疑问,可以联系我们。 一.创建pkcs8格式的RSA私钥和和公钥 步骤如下: 1.生成 RSA 私钥 openssl genRSA -out RSAprivatekey.pem 1024 2.生成对应的

《RSA公私钥生成和RSA证书创建”利器”》要点:
本文介绍了RSA公私钥生成和RSA证书创建”利器”,希望对您有用。如果有疑问,可以联系我们。

RSA

一.创建pkcs8格式的RSA私钥和和公钥

步骤如下:

1.生成 RSA 私钥
openssl genRSA -out RSAprivatekey.pem 1024

2.生成对应的公钥
openssl RSA -in RSAprivatekey.pem -pubout -out RSApublickey.pem

3.将 RSA 私钥转换成 PKCS8 格式,
openssl pkcs8 -topk8 -inform PEM -in RSAprivatekey.pem -outform PEM -nocrypt -out RSAprivatepkcs8.pem

4.生成的RSAprivatepkcs8.pem/RSApublickey.pem 需要提取key文件部分并且将key合并成一行生成新的公钥和私钥,这对密钥就可以用了.即生成了后缀名为pem格式的Rsa密钥.

$ cat merge.pyimport sys fname = sys.argv[1] f=open(fname) total=for l in f.readlines(): ? ?if l.startswith(‘—-‘): ? ? ? ? ? ?continue ? ?total = total + l.strip() print(total)

二.创建pkcs12格式的RSA证书

今天生成pkcs12格式的RSA密钥老出问题,在把公钥和私钥合并生成.p12证书的时候,一直出错提示

unable to load certificates,?后来重新找生成2048 bit的就没有问题了,之前生成的都是1024 bit的.生成过程很

简单.

具体步骤如下:

1.运行以下OpenSSL命令生成私钥和公钥证书(运行以下OpenSSL命令生成私钥和公共证书)

(certificate.pem为公钥,key.pem为私钥)

openssl req -newkey rsa:2048 -nodes -keyout key.pem -x509 -days 365 -out certificate.pem

2.查看自己创建的公钥证书

openssl x509 -text -noout –in certificate.pem

3.合并公钥和私钥生成PKCS 12证书:

openssl pkcs12 -inkey key.pem -in certificate.pem -export -out certificate.p12

4.校验PKCS 12证书密码

openssl pkcs12 -in certificate.p12 -noout –info

到此PKCS 12证书文件就生成好了,直接在windows下双击输入密码进行导入后,就可以在爱IE浏览器下的证书下面看见了.例如:

windows

三.从pkcs12RSA证书获取RSA私钥和和公钥

1.获取pem后缀公钥:

openssl pkcs12 -in yourP12File ?-clcerts -nokeys -out publicCert.pem

2.先把p12证书安装导入到IE浏览器下,再从IE中导出公钥.支持的格式有CER,P7B格式.

RSA

获取pem后缀私钥:

openssl pkcs12 -in yourP12File ?-nocerts -out privateKey.pem

文章来自微信公众号:Python运维圈

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读