使用PFX证书创建Kubernetes TLS Secret时遇ASN1解码错误求助
解决PFX证书转换ASN1错误的思路
修正PFX下载命令
默认az keyvault certificate download下载的是CER格式文件,并非PFX。需添加--pfx参数确保下载PKCS12格式证书:az keyvault certificate download --file $cert_pfx --name $cert_name --vault-name $keyvault_name --pfx修复密码获取命令的语法错误
原命令末尾多了一个冗余的),修正后命令:az keyvault secret show --name $secret_name --vault-name $keyvault_name -o tsv --query value可直接打印密码值确认有效性:
echo $(az keyvault secret show --name $secret_name --vault-name $keyvault_name -o tsv --query value)验证PFX文件完整性
检查下载文件大小是否合理,避免空文件或损坏文件:ls -lh $cert_pfx若文件异常,重新执行修正后的下载命令。
检查OpenSSL版本与转换命令
低版本OpenSSL可能存在兼容性问题,先查看版本:openssl version建议使用1.1.1及以上版本,转换时确保密码传递正确,示例命令:
openssl pkcs12 -in $cert_pfx -nocerts -out private.key -passin pass:$(az keyvault secret show --name $secret_name --vault-name $keyvault_name -o tsv --query value)确认Key Vault中证书状态
通过Azure CLI查看证书属性,确保证书完整有效:az keyvault certificate show --name $cert_name --vault-name $keyvault_name --query "attributes"
内容的提问来源于stack exchange,提问作者abdabd
相关产品推荐
相关产品推荐

