У меня есть сертификат подписи кода GoDaddy в файле .spc
. Кроме того, у меня есть закрытый ключ в файле .key
. Подписание кода было выпущено около 13 месяцев назад, затем оно истекло и было возобновлено с GoDaddy. Во время процесса обновления никакой секретный ключ не запрашивался, и только новый файл .spc
был проблемой.Присоединение к файлам .spc и .key в GoDaddy в полный сертификат .pfx/.cer
Теперь я столкнулся с проблемой присоединения к исходному файлу закрытого ключа с сертификатом проблем, чтобы сформировать файл .pfx
(или .cer
?), Подходящий для установки в хранилище сертификатов Windows.
Команда, которую я пытаюсь это:
openssl.exe pkcs12 -inkey my.key -in my.spc -out my.pfx -export
Однако я получаю сообщение об ошибке, которое считывает «сертификат не соответствует закрытому ключу».
Я следил за this answer on SO, чтобы подтвердить, что файл .key
является действительным закрытым ключом. Однако, когда я пытаюсь проверить, что .spc
является действительным сертификатом, я просто получить
unable to load certificate
5436:error:0906D06C:PEM routines:PEM_read_bio:no start line:.\crypto\pem\pem_lib.c:650:Expecting: TRUSTED CERTIFICATE
Что такое правильный способ получения .pfx
файла из моих входов? Я использую OpenSSL 0.9.8k.
Вы используете IE8? Скрипт подписания кода Godaddy не работает с IE8. use firefox – Nick
Нет. Я использую Chrome 9 и FireFox 9. Тем не менее я не вижу никакой связи между IE8 и моей проблемой. –