PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [gelöst] SSL-Umwandlung von PKCS12(.pfx) nach PEM: Kein Key



fork
01.07.15, 18:40
Hallo zusammen,

heute habe ich relativ lang damit verbracht, einen Key vom PKCS12-Format(Das Zertifikat ist in einem Windows IIS drin)
mir für meinen Apache umzuwandeln. Die Zeit möge einem anderen durch diesen Beitrag erspart bleiben.

Da gibt's viele Anleitungen dafür. Man möge bei Windows bitte anklicken den Private Key zu exportieren und an-
schliessend per openssl konviertieren mit diesem Befehl:



openssl pkcs12 -in windows-cert-export.pfx -nocerts -out keyfile.pem


Das wurde schön ausgeführt. Aber ein Key war in keyfile.pem nicht vorhanden. Nachdem meine Windows-Kenntnisse
mittlerweile nicht mehr so doll sind, habe ich versucht den Fehler auf der Windows-Seite zu suchen. Letztlich war es
das aber nicht.

Nur wenn ich explizit bei openssl den Schalter -nodes angebe, dann bekomme ich den Schlüssel sonst
nicht. Der richtige Befehl ist also:



openssl pkcs12 -in windows-cert-export.pfx -nocerts -out keyfile.pem -nodes