我想在本地为我的域生成证书,然后通过getaCert.com服务对其进行签名 . 但是我最后得到了一个错误 .
以下是步骤:
-
基于http://www.dylanbeattie.net/docs/openssl.conf为OpenSSL openssl.cnf创建配置
-
创建私钥my.key和证书请求my.csr
openssl req -new -nodes -keyout my.key -out my.csr -newkey rsa:2048 -config openssl.cnf
-
将my.csr提交至http://www.getacert.com/signacert.html并下载已签名的公共证书my.cer和CA证书getacert.cer
-
尝试创建PFX
openssl pkcs12 -export -in my.cer -inkey my.key -out gd.p12 -certfile getacert.cer
发生错误:没有证书与私钥匹配
为什么?我做错了什么?
这是类似的问题,但没有任何合理的答案
using OpenSSL to create .pfx file
Is it possible to convert an SSL certificate from a .key file to a .pfx?