невозможно создать cms подписанное сообщение
1109
neubert
Поэтому я пытаюсь создать подписанное CMS сообщение с OpenSSL, и у меня возникли некоторые трудности. Вот что говорят документы OpenSSL:
Create a cleartext signed message: openssl cms -sign -in message.txt -text -out mail.msg \ -signer mycert.pem
Я попробовал это, но получил следующую ошибку:
unable to load signing key file 140516137625232:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:703:Expecting: ANY PRIVATE KEY
Мое содержание mycert.pem:
-----BEGIN CERTIFICATE----- MIIB4zCCAU6gAwIBAgIAMAsGCSqGSIb3DQEBBTA5MRwwGgYDVQQKDBNwaHBzZWNsaWIgZGVtbyBj ZXJ0MRkwFwYDVQQDDBB3d3cud2hhdGV2ZXIuY29tMCIYDzIwMTIwNjA0MDMxMDMxWhgPMjAxMzA2 MDQwMzEwMzFaMDkxHDAaBgNVBAoME3BocHNlY2xpYiBkZW1vIGNlcnQxGTAXBgNVBAMMEHd3dy53 aGF0ZXZlci5jb20wgZ0wCwYJKoZIhvcNAQEBA4GNADCBiQKBgQCtYr+TcpSQ043ZZi+akC1LR5Q6 MJPJ6/0MQ7IFPt/SCywaxsdFsNQ40+TOSFNkG68nscyB5nEPDkNzLJ7AklNSRHItqxTwohuW4a+f BfzAi0vXS9IrM2iep13cHE9r5QW9pouRQiYfbi5FegEWbtIc5SrmAxHAH9K3KGRaXEeufwIDAQAB MAsGCSqGSIb3DQEBBQOBgQBYEsMuWBA9ie4ulXxeLhLoQvEo6vgl5LDRFMuP+AhkKzfXUo2yEMWP /QxbSglcPT/ycb+5+FhYGWxGatM5V+sB43ZBHZD14ZWPN35ePmDIfqXdRmphhXuhdNU7DWwp97ZR c26CQXzHurRf29VloV8k5JKwsfnLRPVCrbJySMB6dg== -----END CERTIFICATE-----
Я попытался заменить mycert.pem закрытым ключом RSA. например.
-----BEGIN RSA PRIVATE KEY----- MIICXQIBAAKBgQCtYr+TcpSQ043ZZi+akC1LR5Q6MJPJ6/0MQ7IFPt/SCywaxsdFsNQ40+TOSFNk G68nscyB5nEPDkNzLJ7AklNSRHItqxTwohuW4a+fBfzAi0vXS9IrM2iep13cHE9r5QW9pouRQiYf bi5FegEWbtIc5SrmAxHAH9K3KGRaXEeufwIDAQABAoGAFijgwz+JrVjccESXIPH8V/q1/xnmSZBX rxGX1wPKJ1Y2NNXi8g0/kmPCgnrL7ad8I16d/JwvJvVzuWyifYo2C7++wHjPKvqTXgg7OiCai3KV O0y3r3xhVdvKOOmD42zPuPkHXSORrWP0wgH07pPThKRLmc2I1EuRtXzLvGrCOMECQQDbD7YRotnC biL7OzoFuzUKEpSN464LhdkTcDWeRUEvQQa/hTiKIeJ5aTdvyEOKBpuYzPTh6/79nBkgS7Lg5KtV AkEAyp9X06ZMXiOIFZszARddoALM1FXJkAVsa5T+pUJAscKU5JHFrgckk+D9snnYvR7eN5OMHOkP fH9yzKS4Zif6gwJABojicoY8HruwWXQ7193syB8jxVPMZlWY0yaewtjoB+PVsrLjq+M04VBNMg10 TlLCI33BtFeY5LHaYgdAD8tifQJBAKnBGZmuR2jPJ+HCJtcRNlUqQ2TZgobwpEb1iun1ObIzrP5Z yl3kihaCdsmiH51CUTYKnWZTM7BALnOYxQyBDfUCQQCI1JOGXOveAxsr4sP6vornAU/G7ekX2n9x LAjktKBd0pX25L9fdqrZPH61bOvF9S3VjuiX5vSp8OyUxoWMPbPn -----END RSA PRIVATE KEY-----
Но это дало мне эту ошибку:
unable to load signing key file 139866924107408:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:703:Expecting: TRUSTED CERTIFICATE
Может быть, mycert.pem должен быть отформатированным ключом PKCS12? Я пытался конвертировать со следующим:
Включите несколько дополнительных сертификатов:
openssl pkcs12 -export -in file.pem -out file.p12 -name "My Certificate" \ -certfile othercerts.pem
Где file.pem - это закрытый ключ, а othercerts.pem - это сертификат X509, но это привело меня к unable to load certificates
ошибке.
Есть идеи?
попробуйте `openssl cms -sign -in message.txt -text -out mail.msg -signer mycert.pem -inkey privatekey.pem`
SEJPM 9 лет назад
0
Это ваш реальный закрытый ключ RSA или один сгенерированный для этого вопроса?
SEJPM 9 лет назад
0
0 ответов на вопрос
Похожие вопросы
-
6
Какой инструмент можно использовать, чтобы разрешить нескольким командам обмениваться файлами?
-
4
Можете ли вы использовать OpenSSL для генерации хеша md5 или sha для каталога файлов?
-
1
Где я могу найти OpenSSL 1.0.0 для Windows?
-
-
1
Программа для чтения и преобразования всего сайта в HTML
-
1
Каков правильный набор библиотек DLL и размещение для поддержки SSL в mIRC в 64-битной Windows?
-
2
Команды генерации сертификатов openssl
-
1
Неспособность построить ACE
-
1
Проверка ключей SSH имеют парольные фразы
-
5
Избегайте запроса пароля для ключей и запросов на информацию DN
-
3
SVN через HTTPS и SSL рукопожатие терпит неудачу