サーバーのRESTエンドポイント、たとえばxyz.comをヒットしたいとします。彼らはPEM形式の証明書を提供しています。私は自分のアプリケーションにエンドポイントに接続しておくべきです。証明書をSpringにインポートする際の問題点
私のアプリケーションはSpring Frameworkで書かれており、SpringはPEMを受け入れないため、PEMをP12形式に変換する必要があります。これは私が変換する方法である:
openssl pkcs12 -export -out certificate.p12 -inkey private.pem -in server_cert.pem
、
certificate.p12 =結果のP12ファイルの
private.pem =秘密鍵
server_cert.pem =証明書ファイルサーバー
エラーは次のとおりです。
秘密鍵と一致する証明書がありません。
今私の質問:プライベートキーPEMファイルからP12ファイルを生成するために使用されなければならない
- ?
- 秘密鍵クライアントを使用してp12を生成すると、証明書とどのように一致する可能性がありますか(エラーメッセージは明白になります)?
- なぜ私はサーバーと通信する秘密キーが必要でしょうか?私の理解によると、SSLセッション中、クライアントの秘密鍵は画像には入りません。それとも私の理解が間違っていますか?
- サーバの秘密鍵を使用してp12を生成すると、なぜそれらを共有するのですか?
私は初心者ですから、どんなリンク/提案された読書/情報源/回答も歓迎します。
どこから 'server_cert.pem'を取得しましたか?サーバーに接続するために使用する秘密鍵が与えられたときには、署名された証明書も与えられなければなりません。ファイルの名前から、server_cert.pemを使用しているように見えますが、これはあなたの証明書ではなくサーバーの証明書のみを含むものと想定しています。使用するために署名された証明書でそれを実行する必要があります。 –
サーバdevは、エンドポイントを呼び出すすべてのクライアントに提供しています。 –
一般に、 '' p12''のほとんどはクライアントに渡されます。あなたは彼らにp12を求めてみましたか?また、pemをダブルクリックすると、システム証明書ビューアが開きます。葉の証明書は何を言っていますか? SubjectDN、IssuerDN、SubjectAltNameなどの属性を探します。適切な証明書が与えられているかどうかを知るはずです。 –