不明白这些方向 - ssl

时间:2015-02-20 21:26:13

标签: x509certificate digital-signature private-key public-key

我收到了以下指示:从证书中导出公钥(.p7b或.cer)和私钥(.pfx)。设置私钥密码(.pfx)。使用私钥作为签名证书。当您发送提交时,系统将提示您输入您的签名证书密码,这将是您为私钥(.pfx)设置的密码。成功导出这两个文件后,请将您的新公开的副本发送给我们键(.p7b或.cer)到:[]

我知道.p7b或.cer和.pfx会包含证书。所以 - 他们是在调用公钥加证书,还是私钥加证书,"公钥"和#34;私钥"?

这是通常的做法吗?

感谢。

2 个答案:

答案 0 :(得分:0)

  

我收到了这些指示:

嗯,让我们看看。

  

从证书中导出公钥(.p7b或.cer)和私钥(.pfx)。

不可能。私钥不是 in 证书。并且没有理由导出公钥。没有证书就没用了。

  

设置私钥(.pfx)的密码。

好。

  

使用您的私钥作为签名证书。

这完成了,完全是胡说八道。私钥不能用作证书。它不是证书。 [然而,它可以用于签署事情:如果这是他们正在谈论的内容,他们应该这样说,显然。]

  

当您发送提交内容时,系统会提示您输入您的签名证书密码,这将是您为私钥(.pfx)设置的密码。

更多废话,见上文。

  

成功导出两个文件后,请将新公钥(.p7b或.cer)的副本发送给我们:[]

更多的废话。发送公钥没有任何结果,.cer文件不是密钥文件,它是证书文件。

  

我知道.p7b或.cer和.pfx会包含证书。那么 - 他们是在调用公钥还是证书,私钥加证书,“公钥”和“私钥”?

他们正在说废话。如果那些确实是你被发送的方向,那么告诉他们,把他们送回去,拿回你的钱,然后重新开始与那些真正知道他们在谈论什么的人。这些说明甚至不可能经过测试。

  

这是通常的做法吗?

这很奇怪。

但究竟是什么'这个'应该在这里完成?

答案 1 :(得分:-2)

证书是包含公钥和附加信息(所有者/域名,可能使用,到期日期,发行人等)的结构。