我是数字标志的新手。我试图创建自己的证书颁发机构并使用它生成证书。我正在执行these步骤。
我创建了一个私钥(.key)和一个证书请求(.req)。但是,当我尝试使用CA的密钥签署该请求并使用命令/usr/lib/ssl/misc/CA.pl -sign
创建证书(.crt)时,我收到此错误:
Using configuration from /usr/lib/ssl/openssl.cnf
unable to load CA private key
140568388757144:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:701:Expecting: ANY PRIVATE KEY Signed certificate is in newcert.pem
注意:我使用Ubuntu 16.04
。 demoCA 目录, newkey.pem 和 newreq.pem 正在/home
中创建。
我需要.pfx
或.p12
文件,以便我可以使用它来签署pdf。
如果我遗漏了某些内容,请提出建议。