ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 

  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА














     АРХИВ :: Apache-Talk
Apache-Talk mailing list archive (apache-talk@lists.lexa.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[apache-talk] Re: apache-ssl + SSLVerifyClient 2



On Mon, Jan 31, 2005 at 03:34:00AM +0100, Sergey V. Spiridonov wrote:
> А что дальше? Как в mozilla импортировать мой подписанный сертификат?
> Мозилла хочет какой-то PKS12 формат, а у меня обыкновенный pem файл,
> Что делать?

Конвертировать свой pem в pkcs12 при помощи openssl:
openssl pkcs12 -export -inkey ivan.key -in ivan.crt -out ivan.p12 -name "Ivan Petrov".
Если у тебя оба ключа в одном файле, то соответственно откорректировать
параметры -in/-inkey, в рук-в (pkcs12(1ssl)) всё написано.

Он спросит пассфразу на файл ключа и потом дважды на файл p12, mozilla
при импорте будет спрашивать именно её.

Или, если у тебя RSA Keon вместо openssl, то оттуда сертификат сразу можно
получить в pkcs12. 

Не забудь добавить свой рутовый сертификат в список Authorities.

Кстати, pkcs12 и pfx это одно и тоже.



 




Copyright © Lexa Software, 1996-2009.