Apache-Talk mailing list archive (apache-talk@lists.lexa.ru)
[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[apache-talk] Re: apache-ssl + SSLVerifyClient 2
On Mon, Jan 31, 2005 at 03:34:00AM +0100, Sergey V. Spiridonov wrote:
> А что дальше? Как в mozilla импортировать мой подписанный сертификат?
> Мозилла хочет какой-то PKS12 формат, а у меня обыкновенный pem файл,
> Что делать?
Конвертировать свой pem в pkcs12 при помощи openssl:
openssl pkcs12 -export -inkey ivan.key -in ivan.crt -out ivan.p12 -name "Ivan Petrov".
Если у тебя оба ключа в одном файле, то соответственно откорректировать
параметры -in/-inkey, в рук-в (pkcs12(1ssl)) всё написано.
Он спросит пассфразу на файл ключа и потом дважды на файл p12, mozilla
при импорте будет спрашивать именно её.
Или, если у тебя RSA Keon вместо openssl, то оттуда сертификат сразу можно
получить в pkcs12.
Не забудь добавить свой рутовый сертификат в список Authorities.
Кстати, pkcs12 и pfx это одно и тоже.
|