SSL证书如何去除私钥密码保护_ssl证书怎么取消
haoteby 2025-10-13 20:50 10 浏览
有时候我们在生成证书的时候可以加入了密码保护。然后申请到证书安装到了web服务器。但是这样可能会带来麻烦。每次重启apache或者nginx的时候,都需要输入密码。那么SSL证书如何去除私钥密码保护。
生成钥匙server.key的同时生成证书请求文件server.csr
openssl req -new -newkey rsa:2048 -nodes -sha256 -out server.csr -keyout server.key
②设置安全密码(pass phrase)时,请记住它,因为此安全密码是用来保护私密私钥,你将需要私密私钥和证书才能启用SSL数字证书。】
然后提交上去的应该是
然后应该提交给ssl签发机构的是server.csr
How-To Remove The Password From a SSL Certificate Key File
openssl req -new -newkey rsa:2048 -nodes -keyout www.abc.com.key -out www.abc.com.csr
Generating a 2048 bit RSA private key
......................+++
.....................+++
writing new private key to 'www.abc.com.key'
-----
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) []:CN
State or Province Name (full name) []:ShanXi
Locality Name (eg, city) []:Xi'an
Organization Name (eg, company) []:snsyr
Organizational Unit Name (eg, section) []:devops
Common Name (eg, fully qualified host name) []:www.abc.com
Email Address []:
Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:123456
注意上面的
A challenge password []:123456
如此操作时候会生成2个文件:
会生成2个文件:
ll
total 8.0K
-rw-r--r-- 1 lex staff 1.1K Apr 11 09:49 www.abc.com.csr
-rw-r--r-- 1 lex staff 1.7K Apr 11 09:49 www.abc.com.key
尝试转换:
openssl rsa -in www.abc.com.key -out unencyred.www.abc.com.key
writing RSA key
我这里简单对比下文件:
sdiff www.abc.com.key unencyred.www.abc.com.key
-----BEGIN PRIVATE KEY----- | -----BEGIN RSA PRIVATE KEY-----
MIIEvgIBADANBgkqhkiG9w0BAQEFAASCBKgwggSkAgEAAoIBAQDngV5qMRZfb | MIIEpAIBAAKCAQEA54FeajEWX25h3W9lYELPafsG7uXJgsz0p6Q/xYx15kaIV
b2VgQs9p+wbu5cmCzPSnpD/FjHXmRohXLtFHknVLWyT1AF3Ar7E99RpVb9Kz9 | R5J1S1sk9QBdwK+xPfUaVW/Ss/UWDoftynCZTXTixmSk88sCcnLf558P4wrN7
h+3KcJlNdOLGZKTzywJyct/nnw/jCs3tSgsdtMIZssV3Xs3xLzlvh9lja85yk | HbTCGbLFd17N8S85b4fZY2vOcpIyiomXpKb5j85yehHW2Nj+HiqJHV85U6WZv
iZekpvmPznJ6EdbY2P4eKokdXzlTpZm/ephVRg/axBEIx8eXOKGJQr9eEdr1y | VUYP2sQRCMfHlzihiUK/XhHa9cnWN8tc44+ExpglGqPIsaTSGTmlJyZVw5Ejp
y1zjj4TGmCUao8ixpNIZOaUnJlXDkSOm+/YPB2D4yVq9fkuT2qt3/anp8hbnb | Dwdg+MlavX5Lk9qrd/2p6fIW527/XV8YUhU2odf9gaEp/xj3VUiLs2SbwNT80
XxhSFTah1/2BoSn/GPdVSIuzZJvA1PzTwVUiY54WGQqgagNvQvFKxqnA74YvC | ImOeFhkKoGoDb0LxSsapwO+GLwjvHs2V9hTpiQIDAQABAoIBAGRrjZTqrhW/P
zZX2FOmJAgMBAAECggEAZGuNlOquFb8/3FnR06unZQVqwH4UpxRYm893ii2fh | 0dOrp2UFasB+FKcUWJvPd4otn4a/2axXtpghQ5fodWOBQSmwDGYfx8h/tRoym
rFe2mCFDl+h1Y4FBKbAMZh/HyH+1GjKZ2rvDviiRlzO4mu5VTxskeJiz3zj0H | w74okZczuJruVU8bJHiYs9849B88NI9VqvS7z+Zt0ZIyIYsZPQTQHNAvl2HDY
j1Wq9LvP5m3RkjIhixk9BNAc0C+XYcNhAQ8mJFn5rxOSPLk4RN/7ewJgb8k6i | JiRZ+a8Tkjy5OETf+3sCYG/JOoi5XVNkTGs6gnOQW31BL7YURau6lo0IiQ39i
U2RMazqCc5BbfUEvthRFq7qWjQiJDf2Io/FJZYxtx6aK56QzFRdgaV2xnkZla | SWWMbcemiuekMxUXYGldsZ5GZWopiITnCenT6l+WRViD3sTnqzuIXbXCebemq
hOcJ6dPqX5ZFWIPexOerO4hdtcJ5t6apFwWP5yluecSc8c0Y8ftW7QwD9W3jM | j+cpbnnEnPHNGPH7Vu0MA/Vt4zP6vWEcdAXl3PuBcK2RGE2kRrjnhX8/Wx7Rx
YRx0BeXc+4FwrZEYTaRGuOeFfz9bHtHHU/g6jojA8QKBgQD9kjdml+5ODPOv5 | Oo6IwPECgYEA/ZI3ZpfuTgzzr+fB9OCXMGIJgb3E7We7lBTPCMjFTae9G5wSv
4JcwYgmBvcTtZ7uUFM8IyMVNp70bnBK+AZv/ZsjsVsgferY/mO97YHNW3pvkx | /2bI7FbIH3q2P5jve2BzVt6b5MX3010pAueN2mDDdswZ9cMN1AbSLRaRsKVN7
XSkC543aYMN2zBn1ww3UBtItFpGwpU3skEcnbCr7SFPEzMD2WdplfCIk9WDcz | J2wq+0hTxMzA9lnaZXwiJPVg3MxAqzBXrmuNRiIghSz6VVkTeYiIwfcCgYEA6
MFeua41GIiCFLPpVWRN5iIjB9wKBgQDpuQtvjjy57sikub61lERUlrSp30Xrz | b448ue7IpLm+tZREVJa0qd9F682b8MnRF2uIOzCu2kBd3h5Fpg9/yawF2xMoT
ydEXa4g7MK7aQF3eHkWmD3/JrAXbEyhPvDaiXnzN4UJFvvYtNhh/Jb8nQ3Gzb | ol58zeFCRb72LTYYfyW/J0Nxs25I5E5clkVXqZd+bqmW5fuM5Wlb8XIATOeiL
TlyWRVepl35uqZbl+4zlaVvxcgBM56Iv7/90wuAVOtAPJeB1Lo9w3CRnRQBCV | dMLgFTrQDyXgdS6PcNwkZ0UAQlSJYFblGN980H8CgYEAqcr65eveWs05cBSUP
VuUY33zQfwKBgQCpyvrl695azTlwFJQ/0RPsBfmvss7m2Ys1gSmRDD9x3Fw43 | 7AX5r7LO5tmLNYEpkQw/cdxcONytgCW7u62r5PXHU6zr1HIoCklvcj/ly670X
Jbu7ravk9cdTrOvUcigKSW9yP+XLrvRfyAXqN/s4u4qnRcwsUMw1qcua/X3Y9 | 6jf7OLuKp0XMLFDMNanLmv192PcX0sxZmQBJV7H6xdEFdPB92W7hvjXBApiSx
zFmZAElXsfrF0QV08H3ZbuG+NcECmJLFDr3nwYT77WYxRwjplZgAzXglyQKBg | 58GE++1mMUcI6ZWYAM14JckCgYAdZZPlpRtIO5tq9J3jEtIBXa89ioKt5P+PK
k+WlG0g7m2r0neMS0gFdrz2Kgq3k/48qoyzx7oGbXvK+k8/jONlpK6Z/B4GFi | 8e6Bm17yvpPP4zjZaSumfweBhYhVdxPcGkxSTNncEee+ygYMv/+p/Zaofd+XL
E9waTFJM2dwR577KBgy//6n9lqh935cvr/+KmzsOfe2HUR5+JDuao+DbeOQzY | ips7Dn3th1EefiQ7mqPg23jkM2I361TTJ8utf+c5cIcp1gBerqG5h3k/3ogk4
VNMny61/5zlwhynWAF6uobmHeT/eiCTg6RHW0kkbAoGBAIbhOhxLsm0+qoQBa | 1tJJGwKBgQCG4TocS7JtPqqEAWvzPvEewyEoorefhJFrxvmok6DOZM5dGpI82
8R7DISiit5+EkWvG+aiToM5kzl0akjzZydnz5k/+uTOhQZJS0ZudGF52smzWm | 8+ZP/rkzoUGSUtGbnRhedrJs1pl98CFqmYjMFUFDVo8+NSyGBiXiAuyy1Dh8U
IWqZiMwVQUNWjz41LIYGJeIC7LLUOHxQB7UX/Hr9Zm0aOHyeiNEo1HU3v1BDh | F/x6/WZtGjh8nojRKNR1N79QQ4fGf45ff2aNqR2PquUr2s/pA0Y/Fw==
jl9/Zo2pHY+q5Svaz+kDRj8X | -----END RSA PRIVATE KEY-----
-----END PRIVATE KEY----- <
可以看到大致的区别,其实到这里我也不知道是否生效了。为了测试是否变化
我再次将没有加密地进行解密看看
为了测试是不是有所变化:再次
openssl rsa -in unencyred.www.abc.com.key -out test.key
writing RSA key
这次对比unencyred.www.abc.com.key test.key
发现没有任何变化:
diff test.key unencyred.www.abc.com.key
how-to-remove-private-key-password-from-pkcs12-container
https://serverfault.com/questions/515833/how-to-remove-private-key-password-from-pkcs12-container
上面只是一个方法,有待验证 哈
相关推荐
- 如何为MySQL服务器和客户机启用SSL?
-
用户想要与MySQL服务器建立一条安全连接时,常常依赖VPN隧道或SSH隧道。不过,获得MySQL连接的另一个办法是,启用MySQL服务器上的SSL封装器(SSLwrapper)。这每一种方法各有其...
- k8s 证书问题排查_k8s dashboard 证书
-
从去年开始一些老项目上陆陆续续出现一些列的证书问题,(证书原理这里就不说了,官方文档一堆)多数刚开始的表现就是节点的kubelet服务起不来,节点状态NotReady表现日志如下failed...
- 企业级网络互通方案:云端OpenVPN+爱快路由器+Win11互联实战
-
企业级网络互通方案:OpenVPN搭建公有云+爱快路由器+Win11三地互联实战指南「安全高效」三地局域网秒变局域网实施环境说明...
- OpenV** Server/Client配置文件详解
-
Server配置详解...
- 接口基础认知:关键信息与合规前提
-
1.核心技术参数(必记)...
- S交换机通过SSH登录设备配置示例(RADIUS认证+本地认证独立)
-
说明:●本示例只介绍设备的认证相关配置,请同时确保已在RADIUS服务器上做了相关配置,如设备地址、共享密钥、创建用户等配置。●通过不同的管理域来实现RADIUS认证与本地认证两种方式同时使用,两...
- SSL证书如何去除私钥密码保护_ssl证书怎么取消
-
有时候我们在生成证书的时候可以加入了密码保护。然后申请到证书安装到了web服务器。但是这样可能会带来麻烦。每次重启apache或者nginx的时候,都需要输入密码。那么SSL证书如何去除私钥密码保护。...
- SSL证书基础知识与自签名证书生成指南
-
一、证书文件类型解析...
- S交换机通过SSH登录设备配置示例(RADIUS认证)
-
说明:本示例只介绍设备的认证相关配置,请同时确保已在RADIUS服务器上做了相关配置,如设备地址、共享密钥、创建用户等配置。假设已在RADIUS服务器上创建了用户名yc123,密码test#123。对...
- HTTPS是什么?加密原理和证书。SSL/TLS握手过程
-
秘钥的产生过程非对称加密...
- HTTPS TLS握手流程_进行tls握手
-
1.客户端向服务器发送`ClientHello`消息,包括支持的TLS版本、加密套件、随机数等信息。2.服务器收到`ClientHello`消息后,解析其中的信息,并根据配置选择一个加密套件。3....
- Spring Boot 单点登录(SSO)实现_spring boot 单点登录jwt
-
SpringBoot单点登录(SSO)实现全指南单点登录(SingleSign-On,SSO)是一种身份验证机制,允许用户使用一组凭证登录多个相关但独立的系统。在微服务架构和企业级系统中,SS...
- 源码分享:在pdf上加盖电子签章_pdf如何加盖电子公章
-
在pdf上加盖电子签章,并不是只是加个印章图片,。而是要使用一对密钥中的私钥对文件进行签字。为啥要用私钥呢?很简单,因为公钥是公开的,其他人才可以用公钥为你证明,这个文件是你签的。这就是我们常说的:私...
- 微信支付商户API证书到期 怎么更换
-
微信支付商户API证书到期更换是一个非常重要的操作,需要仔细按照流程进行。如果证书过期,所有通过API的支付、退款等操作都会失败,将直接影响您的业务。请按照以下详细步骤进行操作:重要前提:分清...