我正在尝试测试需要带邮递员的客户端证书的API。
随着谷歌浏览器内置的应用程序附带的邮差应用程序工作正常,因为它从用户本地商店加载正确的证书。但是这个内置应用程序很快就会被弃用。我正在尝试使用Postman独立应用程序。我一直在
403无效的客户端证书
问题:
我只将pfx证书加载到我的本地证书库。
感谢。
答案 0 :(得分:1)
您可以使用OpenSSL应用程序将pfx证书转换为cer和密钥文件(已安装Windows,可以在https://slproweb.com/products/Win32OpenSSL.html下找到)。 安装OpenSSL后,运行PowerShell并执行以下命令。
openssl pkcs12 -in test.pfx -nocerts -out test.key
将要求您提供pfx证书的密码并设置密码。 然后执行以下命令并提供pfx证书的密码。
openssl pkcs12 -in test.pfx -clcerts -nokeys -out test.crt