Нет, это правильно, поскольку запрос содержит закрытый ключ, и вам также нужен только отдельный запрос (сертификат), чтобы пара ключей была действительной для файла PKCS # 12.

ить: не решил мои проблемы, но я перешел к новым и более захватывающим проблемам.
Оставьте это здесь на случай, если у кого-то есть и проницательность, которая поможет кому-то, кто наткнется на этот вопрос в будущем.

Привет, я пытаюсь отправить зашифрованное письмо с php на outlook. Поэтому мне нужно создать сертификат для импорта в Outlook. У меня не было проблем с генерацией набора ключей с использованием openssl и сценария CA.pl, который прилагается к нему, но когда я пытаюсь запустить команду для создания файла PKCS12 для импорта в outlook, он жалуется на отсутствующий каталог "demoCA". Кажется, этот каталог является частью openssl, и на него есть ссылка в конфигурации openssl ... но я понятия не имею, где он находится. Я искал диск разными способами, от grep до spotlight (на os x, хотя я действительно не ожидал, что spotlight найдет что-либо), и не могу ничего найти.

Команда, которую я пытался выполнить:

$ openssl ca -cert newcert.pem -ss_cert newcert.pem
Using configuration from /sw/etc/ssl/openssl.cnf
./demoCA/private/cakey.pem: No such file or directory trying to load CA private key
19918:error:02001002:system library:fopen:No such file or directory:bss_file.c:245:fopen('./demoCA/private/cakey.pem','r')
19918:error:20074002:BIO routines:FILE_CTRL:system lib:bss_file.c:247:

Я немного новичок, когда дело доходит до шифрования / SSL, так что я могу упустить что-то глупое (я уверен, если это, ха-ха).

Ответы на вопрос(1)

Ваш ответ на вопрос