使用OpenSSL将Sectigo的.cer证书转为.pfx时提示无法加载私钥
问题原因及解决说明
核心问题:你指定的
votre_clef_privee.key文件并非私钥,而是证书签名请求(CSR)。从你提供的文件内容来看,头部是-----BEGIN NEW CERTIFICATE REQUEST-----,这是CSR的标准标识,而私钥的标识通常是-----BEGIN PRIVATE KEY-----或-----BEGIN RSA PRIVATE KEY-----。报错原因:OpenSSL的
pkcs12 -export命令要求-inkey参数必须指向合法的私钥文件,你传入的CSR文件无法被识别为私钥,因此抛出unable to load Private Key错误。解决方法:
- 找回生成该CSR时对应的原始私钥文件(就是你最初用来创建证书请求的
.key文件)。 - 确认私钥文件格式正确,以私钥标识开头。
- 替换正确的私钥路径重新执行命令:
openssl pkcs12 -export -inkey 真实私钥文件.key -in resultat.pem -name mon_nom -out resultat_final.pfx
- 找回生成该CSR时对应的原始私钥文件(就是你最初用来创建证书请求的
内容的提问来源于stack exchange,提问作者Grégoire
相关产品推荐
相关产品推荐

