Создание сертификата с помощью makecert без файла pvk

Я пытаюсь создать сертификат, подписанный корневым ключом с makecert. У меня нет файла PVK, только файл KEY и PEM. Я думаю, файлы KEY и PEM также являются закрытыми ключами. Верно?
Но если я попробую так:

.\makecert.exe -n "CN=Test Use" -iv ca.key -ic ca.cer -pe -a sha256 -len 4096 -b 01/01/2018 -e 01/01/2019 test.cer

Я получаю сообщение об ошибке:

Ошибка: не удается получить доступ к ключу эмитента («ca.key»). Ошибка.

Та же ошибка с файлом PEM. Я не получаю вопросов для пароля. Есть ли способ создать сертификат без файла PVK, используя makecert?


person L.John    schedule 06.07.2018    source источник


Ответы (1)


Я нашел решение для меня. Я создал файл pvk, используя openssl

openssl rsa -in ca.key -outform PVK -pvk-strong -out mykey.pvk

С сгенерированным ключом работает команда из моего первоначального вопроса.

person L.John    schedule 06.07.2018