我想在本地为我的域生成证书,然后通过getaCert.com服务对其进行签名。 但是我最后得到了一个错误。
以下是步骤:
创建私钥my.key和证书请求my.csr
openssl req -new -nodes -keyout my.key -out my.csr -newkey rsa:2048 -config openssl.cnf
将my.csr提交至http://www.getacert.com/signacert.html并下载已签名的公共证书my.cer和CA certificate getacert.cer
尝试创建PFX
openssl pkcs12 -export -in my.cer -inkey my.key -out gd.p12 -certfile getacert.cer
发生错误:没有证书与私钥匹配
为什么呢?我做错了什么?
这是类似的问题,但没有任何合理的答案
using OpenSSL to create .pfx file
Is it possible to convert an SSL certificate from a .key file to a .pfx?