使用证书进行API测试时平台生成CER文件调用失败问题咨询
客户端证书测试与生成方案
直接使用CER文件测试的工具
- Postman原生支持CER格式证书校验:进入设置页的「证书」选项卡,添加对应API域名的客户端证书,CRT文件选择平台生成的CER文件,配套选择对应私钥文件并填入PFX密码,即可直接发起POST请求测试,无需额外格式转换。
- 命令行可直接用curl工具测试,执行命令参考:
curl -X POST "https://你的API固定地址" \ --cert ./本地存储的证书文件.cer \ --key ./对应的私钥文件.key \ -H "Content-Type: application/json" \ -d '{"测试请求体的key":"对应value"}'
返回正常响应即说明CER文件可用。
自行生成合规CER文件的方法
你可以直接用已验证可用的PFX文件,通过openssl自行导出符合要求的CER文件,导出命令如下:
# 从PFX中导出仅含客户端公钥的CER文件,无私钥信息,符合绝大多数系统的证书要求 openssl pkcs12 -in ./可用的原pfx文件.pfx -clcerts -nokeys -out ./导出的新证书.cer
如果你的系统要求DER编码格式的CER,可通过以下命令转码:
openssl x509 -inform PEM -in ./PEM格式的cer文件.cer -outform DER -out ./DER格式的cer文件.cer
导出的CER文件先通过上述测试工具验证接口可正常调用后,再提交到系统安装即可。
常见故障排查:若生成的CER仍调用失败,优先确认导出时是否误包含了根证书/中间证书,是否编码格式与系统要求不匹配,是否私钥与CER文件不配对。
内容的提问来源于stack exchange,提问作者Steve Ryan
相关产品推荐
相关产品推荐

