.pfx证书在Linux环境下无法正常生效的问题求助
.pfx证书在Linux环境下无法正常生效的问题求助
我最近写了个C#程序,需要调用一个必须用证书认证的API接口。在Windows上导入.pfx文件后一切都正常,但这个程序最终得跑在Linux的Docker容器里,这就出问题了。
我已经能顺利用update-ca-certificates命令把crt文件导入到容器的/etc/ssl/certs目录里,这部分没毛病。但针对.pfx文件的处理,我试了好几种方法都不行:
- 用openssl把.pfx转换成包含解密后私钥和公钥的crt/pem文件,文件结构是这样的:
-----BEGIN CERTIFICATE----- abcd... -----END CERTIFICATE----- -----BEGIN RSA PRIVATE KEY----- abcd... -----END RSA PRIVATE KEY-----
- 用openssl把私钥和证书拆成两个单独的文件再导入
- 保留openssl生成文件里自带的包属性信息,比如:
Bag Attributes localKeyID: 01 00 00 00 friendlyName: XXX subject=C = GB, O = 1111.1.1, O = XXX Limited, OU = devices, CN = XXX Limited issuer=C = gb, O = 1111.1.1, O = YYY CAs, OU = YYY CA, OU = YYY Issuing CA
不管用哪种方式,API始终提示我没有有效的证书。有没有大佬能指点一下我哪里错了?是不是文件得用特定格式?或者要放在别的路径里?
对了,我的程序能正常找到证书,所以查找路径这块应该没问题,问题大概率出在证书本身的处理上。
提前谢谢大家的帮忙!
备注:内容来源于stack exchange,提问作者MondQ
相关产品推荐
相关产品推荐

