You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用PFX证书创建Kubernetes TLS Secret时遇ASN1解码错误求助

解决PFX证书转换ASN1错误的思路
  • 修正PFX下载命令
    默认az keyvault certificate download下载的是CER格式文件,并非PFX。需添加--pfx参数确保下载PKCS12格式证书:

    az keyvault certificate download --file $cert_pfx --name $cert_name --vault-name $keyvault_name --pfx
    
  • 修复密码获取命令的语法错误
    原命令末尾多了一个冗余的),修正后命令:

    az keyvault secret show --name $secret_name --vault-name $keyvault_name -o tsv --query value
    

    可直接打印密码值确认有效性:

    echo $(az keyvault secret show --name $secret_name --vault-name $keyvault_name -o tsv --query value)
    
  • 验证PFX文件完整性
    检查下载文件大小是否合理,避免空文件或损坏文件:

    ls -lh $cert_pfx
    

    若文件异常,重新执行修正后的下载命令。

  • 检查OpenSSL版本与转换命令
    低版本OpenSSL可能存在兼容性问题,先查看版本:

    openssl version
    

    建议使用1.1.1及以上版本,转换时确保密码传递正确,示例命令:

    openssl pkcs12 -in $cert_pfx -nocerts -out private.key -passin pass:$(az keyvault secret show --name $secret_name --vault-name $keyvault_name -o tsv --query value)
    
  • 确认Key Vault中证书状态
    通过Azure CLI查看证书属性,确保证书完整有效:

    az keyvault certificate show --name $cert_name --vault-name $keyvault_name --query "attributes"
    

内容的提问来源于stack exchange,提问作者abdabd

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.11 12:50:21