OpenSSL 3.0生成PVK格式私钥失败问题求助
在OpenSSL 3.0中生成微软PVK格式私钥的解决方案
OpenSSL 3.0将旧算法、遗留格式拆分到了单独的legacy模块中,默认不加载该模块,且单独指定-provider legacy会缺失基础组件,导致报错。你可以通过以下步骤解决:
从PFX导出PEM格式私钥(若未完成)
先把PFX文件中的私钥导出为PEM格式,执行命令:openssl pkcs12 -in test.pfx -nocerts -out test.pem执行过程中会提示输入PFX的保护密码,以及设置PEM私钥的密码(可直接回车跳过)。
生成PVK格式私钥
同时加载legacy和default两个provider,执行命令:openssl rsa -in test.pem -outform PVK -out test.pvk -provider legacy -provider default同时指定两个provider的原因:
legacy模块提供PVK格式的支持default模块提供必要的存储加载器等基础组件,避免出现No store loader found的错误
如果你的OpenSSL 3.0配置文件已默认启用legacy provider,可简化命令,但显式指定两个provider能避免环境差异导致的问题。
内容的提问来源于stack exchange,提问作者Mordechai
相关产品推荐
相关产品推荐

