Posted in MacOS
MacOS: generare un certificato PFX da CRT
Con le recenti versioni di OpenSSL 3.x è stato modificato l’algoritmo di default (ora è AES-256-CBC) per la generazione dei certificati. Questo crea un problema di compatibilità durante la creazione di pfx che solitamente creiamo con:
1 |
openssl pkcs12 -export -out certificato.pfx -inkey certificato.key -in certificato.crt -certfile certificato.ca-bundle |
Provando infatti ad importare il pfx si ottiene continuamente un messaggio relativo alla password errata.
Per ovviare si può utilizzare l’opzione –legacy, es:
1 |
openssl pkcs12 --legacy -export -out certificato.pfx -inkey certificato.key -in certificato.crt -certfile certificato.ca-bundle |
enjoy!
Ti interessa acquistare un dominio a prezzi ultraconvenienti? clicca qui
Se hai trovato utili le informazioni su questo blog,
Fai una donazione!
Clicca sul bottone qui sotto o almeno clicca sul banner pubblicitario 🙂
Commenta