我想在本地为我的域生成证书,然后通过getaCert.com服务对其进行签名 . 但是我最后得到了一个错误 .

以下是步骤:

openssl req -new -nodes -keyout my.key -out my.csr -newkey rsa:2048 -config openssl.cnf

openssl pkcs12 -export -in my.cer -inkey my.key -out gd.p12 -certfile getacert.cer

发生错误:没有证书与私钥匹配

为什么?我做错了什么?

这是类似的问题,但没有任何合理的答案

using OpenSSL to create .pfx file

Is it possible to convert an SSL certificate from a .key file to a .pfx?