SSL证书如何去除私钥密码保护(ssl密钥协商)
nanshan 2024-10-22 12:54 8 浏览 0 评论
有时候我们在生成证书的时候可以加入了密码保护。然后申请到证书安装到了web服务器。但是这样可能会带来麻烦。每次重启apache或者nginx的时候,都需要输入密码。那么SSL证书如何去除私钥密码保护。
生成钥匙server.key的同时生成证书请求文件server.csr
openssl req -new -newkey rsa:2048 -nodes -sha256 -out server.csr -keyout server.key
②设置安全密码(pass phrase)时,请记住它,因为此安全密码是用来保护私密私钥,你将需要私密私钥和证书才能启用SSL数字证书。】
然后提交上去的应该是
然后应该提交给ssl签发机构的是server.csr
How-To Remove The Password From a SSL Certificate Key File
openssl req -new -newkey rsa:2048 -nodes -keyout www.abc.com.key -out www.abc.com.csr
Generating a 2048 bit RSA private key
......................+++
.....................+++
writing new private key to 'www.abc.com.key'
-----
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) []:CN
State or Province Name (full name) []:ShanXi
Locality Name (eg, city) []:Xi'an
Organization Name (eg, company) []:snsyr
Organizational Unit Name (eg, section) []:devops
Common Name (eg, fully qualified host name) []:www.abc.com
Email Address []:
Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:123456
注意上面的
A challenge password []:123456
如此操作时候会生成2个文件:
会生成2个文件:
ll
total 8.0K
-rw-r--r-- 1 lex staff 1.1K Apr 11 09:49 www.abc.com.csr
-rw-r--r-- 1 lex staff 1.7K Apr 11 09:49 www.abc.com.key
尝试转换:
openssl rsa -in www.abc.com.key -out unencyred.www.abc.com.key
writing RSA key
我这里简单对比下文件:
sdiff www.abc.com.key unencyred.www.abc.com.key
-----BEGIN PRIVATE KEY----- | -----BEGIN RSA PRIVATE KEY-----
MIIEvgIBADANBgkqhkiG9w0BAQEFAASCBKgwggSkAgEAAoIBAQDngV5qMRZfb | MIIEpAIBAAKCAQEA54FeajEWX25h3W9lYELPafsG7uXJgsz0p6Q/xYx15kaIV
b2VgQs9p+wbu5cmCzPSnpD/FjHXmRohXLtFHknVLWyT1AF3Ar7E99RpVb9Kz9 | R5J1S1sk9QBdwK+xPfUaVW/Ss/UWDoftynCZTXTixmSk88sCcnLf558P4wrN7
h+3KcJlNdOLGZKTzywJyct/nnw/jCs3tSgsdtMIZssV3Xs3xLzlvh9lja85yk | HbTCGbLFd17N8S85b4fZY2vOcpIyiomXpKb5j85yehHW2Nj+HiqJHV85U6WZv
iZekpvmPznJ6EdbY2P4eKokdXzlTpZm/ephVRg/axBEIx8eXOKGJQr9eEdr1y | VUYP2sQRCMfHlzihiUK/XhHa9cnWN8tc44+ExpglGqPIsaTSGTmlJyZVw5Ejp
y1zjj4TGmCUao8ixpNIZOaUnJlXDkSOm+/YPB2D4yVq9fkuT2qt3/anp8hbnb | Dwdg+MlavX5Lk9qrd/2p6fIW527/XV8YUhU2odf9gaEp/xj3VUiLs2SbwNT80
XxhSFTah1/2BoSn/GPdVSIuzZJvA1PzTwVUiY54WGQqgagNvQvFKxqnA74YvC | ImOeFhkKoGoDb0LxSsapwO+GLwjvHs2V9hTpiQIDAQABAoIBAGRrjZTqrhW/P
zZX2FOmJAgMBAAECggEAZGuNlOquFb8/3FnR06unZQVqwH4UpxRYm893ii2fh | 0dOrp2UFasB+FKcUWJvPd4otn4a/2axXtpghQ5fodWOBQSmwDGYfx8h/tRoym
rFe2mCFDl+h1Y4FBKbAMZh/HyH+1GjKZ2rvDviiRlzO4mu5VTxskeJiz3zj0H | w74okZczuJruVU8bJHiYs9849B88NI9VqvS7z+Zt0ZIyIYsZPQTQHNAvl2HDY
j1Wq9LvP5m3RkjIhixk9BNAc0C+XYcNhAQ8mJFn5rxOSPLk4RN/7ewJgb8k6i | JiRZ+a8Tkjy5OETf+3sCYG/JOoi5XVNkTGs6gnOQW31BL7YURau6lo0IiQ39i
U2RMazqCc5BbfUEvthRFq7qWjQiJDf2Io/FJZYxtx6aK56QzFRdgaV2xnkZla | SWWMbcemiuekMxUXYGldsZ5GZWopiITnCenT6l+WRViD3sTnqzuIXbXCebemq
hOcJ6dPqX5ZFWIPexOerO4hdtcJ5t6apFwWP5yluecSc8c0Y8ftW7QwD9W3jM | j+cpbnnEnPHNGPH7Vu0MA/Vt4zP6vWEcdAXl3PuBcK2RGE2kRrjnhX8/Wx7Rx
YRx0BeXc+4FwrZEYTaRGuOeFfz9bHtHHU/g6jojA8QKBgQD9kjdml+5ODPOv5 | Oo6IwPECgYEA/ZI3ZpfuTgzzr+fB9OCXMGIJgb3E7We7lBTPCMjFTae9G5wSv
4JcwYgmBvcTtZ7uUFM8IyMVNp70bnBK+AZv/ZsjsVsgferY/mO97YHNW3pvkx | /2bI7FbIH3q2P5jve2BzVt6b5MX3010pAueN2mDDdswZ9cMN1AbSLRaRsKVN7
XSkC543aYMN2zBn1ww3UBtItFpGwpU3skEcnbCr7SFPEzMD2WdplfCIk9WDcz | J2wq+0hTxMzA9lnaZXwiJPVg3MxAqzBXrmuNRiIghSz6VVkTeYiIwfcCgYEA6
MFeua41GIiCFLPpVWRN5iIjB9wKBgQDpuQtvjjy57sikub61lERUlrSp30Xrz | b448ue7IpLm+tZREVJa0qd9F682b8MnRF2uIOzCu2kBd3h5Fpg9/yawF2xMoT
ydEXa4g7MK7aQF3eHkWmD3/JrAXbEyhPvDaiXnzN4UJFvvYtNhh/Jb8nQ3Gzb | ol58zeFCRb72LTYYfyW/J0Nxs25I5E5clkVXqZd+bqmW5fuM5Wlb8XIATOeiL
TlyWRVepl35uqZbl+4zlaVvxcgBM56Iv7/90wuAVOtAPJeB1Lo9w3CRnRQBCV | dMLgFTrQDyXgdS6PcNwkZ0UAQlSJYFblGN980H8CgYEAqcr65eveWs05cBSUP
VuUY33zQfwKBgQCpyvrl695azTlwFJQ/0RPsBfmvss7m2Ys1gSmRDD9x3Fw43 | 7AX5r7LO5tmLNYEpkQw/cdxcONytgCW7u62r5PXHU6zr1HIoCklvcj/ly670X
Jbu7ravk9cdTrOvUcigKSW9yP+XLrvRfyAXqN/s4u4qnRcwsUMw1qcua/X3Y9 | 6jf7OLuKp0XMLFDMNanLmv192PcX0sxZmQBJV7H6xdEFdPB92W7hvjXBApiSx
zFmZAElXsfrF0QV08H3ZbuG+NcECmJLFDr3nwYT77WYxRwjplZgAzXglyQKBg | 58GE++1mMUcI6ZWYAM14JckCgYAdZZPlpRtIO5tq9J3jEtIBXa89ioKt5P+PK
k+WlG0g7m2r0neMS0gFdrz2Kgq3k/48qoyzx7oGbXvK+k8/jONlpK6Z/B4GFi | 8e6Bm17yvpPP4zjZaSumfweBhYhVdxPcGkxSTNncEee+ygYMv/+p/Zaofd+XL
E9waTFJM2dwR577KBgy//6n9lqh935cvr/+KmzsOfe2HUR5+JDuao+DbeOQzY | ips7Dn3th1EefiQ7mqPg23jkM2I361TTJ8utf+c5cIcp1gBerqG5h3k/3ogk4
VNMny61/5zlwhynWAF6uobmHeT/eiCTg6RHW0kkbAoGBAIbhOhxLsm0+qoQBa | 1tJJGwKBgQCG4TocS7JtPqqEAWvzPvEewyEoorefhJFrxvmok6DOZM5dGpI82
8R7DISiit5+EkWvG+aiToM5kzl0akjzZydnz5k/+uTOhQZJS0ZudGF52smzWm | 8+ZP/rkzoUGSUtGbnRhedrJs1pl98CFqmYjMFUFDVo8+NSyGBiXiAuyy1Dh8U
IWqZiMwVQUNWjz41LIYGJeIC7LLUOHxQB7UX/Hr9Zm0aOHyeiNEo1HU3v1BDh | F/x6/WZtGjh8nojRKNR1N79QQ4fGf45ff2aNqR2PquUr2s/pA0Y/Fw==
jl9/Zo2pHY+q5Svaz+kDRj8X | -----END RSA PRIVATE KEY-----
-----END PRIVATE KEY----- <
可以看到大致的区别,其实到这里我也不知道是否生效了。为了测试是否变化
我再次将没有加密地进行解密看看
为了测试是不是有所变化:再次
openssl rsa -in unencyred.www.abc.com.key -out test.key
writing RSA key
这次对比unencyred.www.abc.com.key test.key
发现没有任何变化:
diff test.key unencyred.www.abc.com.key
how-to-remove-private-key-password-from-pkcs12-container
https://serverfault.com/questions/515833/how-to-remove-private-key-password-from-pkcs12-container
上面只是一个方法,有待验证 哈
相关推荐
- 服务器数据恢复—Raid5数据灾难不用愁,Raid5数据恢复原理了解下
-
Raid5数据恢复算法原理:分布式奇偶校验的独立磁盘结构(被称之为raid5)的数据恢复有一个“奇偶校验”的概念。可以简单的理解为二进制运算中的“异或运算”,通常使用的标识是xor。运算规则:若二者值...
- 服务器数据恢复—多次异常断电导致服务器raid不可用的数据恢复
-
服务器数据恢复环境&故障:由于机房多次断电导致一台服务器中raid阵列信息丢失。该阵列中存放的是文档,上层安装的是Windowsserver操作系统,没有配置ups。因为服务器异常断电重启后,rai...
- 服务器数据恢复-V7000存储更换磁盘数据同步失败的数据恢复案例
-
服务器数据恢复环境:P740+AIX+Sybase+V7000存储,存储阵列柜上共12块SAS机械硬盘(其中一块为热备盘)。服务器故障:存储阵列柜中有磁盘出现故障,工作人员发现后更换磁盘,新更换的磁盘...
- 「服务器数据恢复」重装系统导致XFS文件系统分区丢失的数据恢复
-
服务器数据恢复环境:DellPowerVault系列磁盘柜;用RAID卡创建的一组RAID5;分配一个LUN。服务器故障:在Linux系统层面对LUN进行分区,划分sdc1和sdc2两个分区。将sd...
- 服务器数据恢复-ESXi虚拟机被误删的数据恢复案例
-
服务器数据恢复环境:一台服务器安装的ESXi虚拟化系统,该虚拟化系统连接了多个LUN,其中一个LUN上运行了数台虚拟机,虚拟机安装WindowsServer操作系统。服务器故障&分析:管理员因误操作...
- 「服务器数据恢复」Raid5阵列两块硬盘亮黄灯掉线的数据恢复案例
-
服务器数据恢复环境:HPStorageWorks某型号存储;虚拟化平台为vmwareexsi;10块磁盘组成raid5(有1块热备盘)。服务器故障:raid5阵列中两块硬盘指示灯变黄掉线,无法读取...
- 服务器数据恢复—基于oracle数据库的SAP数据恢复案例
-
服务器存储数据恢复环境:某品牌服务器存储中有一组由6块SAS硬盘组建的RAID5阵列,其中有1块硬盘作为热备盘使用。上层划分若干lun,存放Oracle数据库数据。服务器存储故障&分析:该RAID5阵...
- 「服务器虚拟化数据恢复」Xen Server环境下数据库数据恢复案例
-
服务器虚拟化数据恢复环境:Dell某型号服务器;数块STAT硬盘通过raid卡组建的RAID10;XenServer服务器虚拟化系统;故障虚拟机操作系统:WindowsServer,部署Web服务...
- 服务器数据恢复—RAID故障导致oracle无法启动的数据恢复案例
-
服务器数据恢复环境:某品牌服务器中有一组由4块SAS磁盘做的RAID5磁盘阵列。该服务器操作系统为windowsserver,运行了一个单节点Oracle,数据存储为文件系统,无归档。该oracle...
- 服务器数据恢复—服务器磁盘阵列常见故障表现&解决方案
-
RAID(磁盘阵列)是一种将多块物理硬盘整合成一个虚拟存储的技术,raid模块相当于一个存储管理的中间层,上层接收并执行操作系统及文件系统的数据读写指令,下层管理数据在各个物理硬盘上的存储及读写。相对...
- 「服务器数据恢复」IBM某型号服务器RAID5磁盘阵列数据恢复案例
-
服务器数据恢复环境:IBM某型号服务器;5块SAS硬盘组成RAID5磁盘阵列;存储划分为1个LUN和3个分区:第一个分区存放windowsserver系统,第二个分区存放SQLServer数据库,...
- 服务器数据恢复—Zfs文件系统下误删除文件如何恢复数据?
-
服务器故障:一台zfs文件系统服务器,管理员误操作删除服务器上的数据。服务器数据恢复过程:1、将故障服务器所有磁盘编号后取出,硬件工程师检测所有硬盘后没有发现有磁盘存在硬件故障。以只读方式将全部磁盘做...
- 服务器数据恢复—Linux+raid5服务器数据恢复案例
-
服务器数据恢复环境:某品牌linux操作系统服务器,服务器中有4块SAS接口硬盘组建一组raid5阵列。服务器中存放的数据有数据库、办公文档、代码文件等。服务器故障&检测:服务器在运行过程中突然瘫痪,...
- 服务器数据恢复—Sql Server数据库数据恢复案例
-
服务器数据恢复环境:一台安装windowsserver操作系统的服务器。一组由8块硬盘组建的RAID5,划分LUN供这台服务器使用。在windows服务器内装有SqlServer数据库。存储空间LU...
- 服务器数据恢复—阿里云ECS网站服务器数据恢复案例
-
云服务器数据恢复环境:阿里云ECS网站服务器,linux操作系统+mysql数据库。云服务器故障:在执行数据库版本更新测试时,在生产库误执行了本来应该在测试库执行的sql脚本,导致生产库部分表被tru...
你 发表评论:
欢迎- 一周热门
-
-
爱折腾的特斯拉车主必看!手把手教你TESLAMATE的备份和恢复
-
如何在安装前及安装后修改黑群晖的Mac地址和Sn系列号
-
[常用工具] OpenCV_contrib库在windows下编译使用指南
-
WindowsServer2022|配置NTP服务器的命令
-
Ubuntu系统Daphne + Nginx + supervisor部署Django项目
-
WIN11 安装配置 linux 子系统 Ubuntu 图形界面 桌面系统
-
解决Linux终端中“-bash: nano: command not found”问题
-
NBA 2K25虚拟内存不足/爆内存/内存占用100% 一文速解
-
Linux 中的文件描述符是什么?(linux 打开文件表 文件描述符)
-
K3s禁用Service Load Balancer,解决获取浏览器IP不正确问题
-
- 最近发表
-
- 服务器数据恢复—Raid5数据灾难不用愁,Raid5数据恢复原理了解下
- 服务器数据恢复—多次异常断电导致服务器raid不可用的数据恢复
- 服务器数据恢复-V7000存储更换磁盘数据同步失败的数据恢复案例
- 「服务器数据恢复」重装系统导致XFS文件系统分区丢失的数据恢复
- 服务器数据恢复-ESXi虚拟机被误删的数据恢复案例
- 「服务器数据恢复」Raid5阵列两块硬盘亮黄灯掉线的数据恢复案例
- 服务器数据恢复—基于oracle数据库的SAP数据恢复案例
- 「服务器虚拟化数据恢复」Xen Server环境下数据库数据恢复案例
- 服务器数据恢复—RAID故障导致oracle无法启动的数据恢复案例
- 服务器数据恢复—服务器磁盘阵列常见故障表现&解决方案
- 标签列表
-
- linux 查询端口号 (58)
- docker映射容器目录到宿主机 (66)
- 杀端口 (60)
- yum更换阿里源 (62)
- internet explorer 增强的安全配置已启用 (65)
- linux自动挂载 (56)
- 禁用selinux (55)
- sysv-rc-conf (69)
- ubuntu防火墙状态查看 (64)
- windows server 2022激活密钥 (56)
- 无法与服务器建立安全连接是什么意思 (74)
- 443/80端口被占用怎么解决 (56)
- ping无法访问目标主机怎么解决 (58)
- fdatasync (59)
- 405 not allowed (56)
- 免备案虚拟主机zxhost (55)
- linux根据pid查看进程 (60)
- dhcp工具 (62)
- mysql 1045 (57)
- 宝塔远程工具 (56)
- ssh服务器拒绝了密码 请再试一次 (56)
- ubuntu卸载docker (56)
- linux查看nginx状态 (63)
- tomcat 乱码 (76)
- 2008r2激活序列号 (65)