使用OpenSSL.crypto.Error加载私钥失败:[]

use*_*450 5 python pyopenssl python-2.7

我正在尝试使用OpenSSL加载私钥:

from OpenSSL import crypto

PRIVATE_KEY = 'private_key.pem'
with open(PRIVATE_KEY, 'rb') as fh:
    private_key = crypto.load_privatekey(crypto.FILETYPE_PEM, fh.read(), '')
Run Code Online (Sandbox Code Playgroud)

但是我收到了这个无益的错误:

Traceback (most recent call last):
  File "keytest.py", line 5, in <module>
    private_key = crypto.load_privatekey(crypto.FILETYPE_PEM, fh.read(), '')
  File "/usr/local/lib/python2.7/dist-packages/OpenSSL/crypto.py", line 2010, in load_privatekey
    _raise_current_error()
  File "/usr/local/lib/python2.7/dist-packages/OpenSSL/_util.py", line 22, in exception_from_error_queue
    raise exceptionType(errors)
OpenSSL.crypto.Error: []
Run Code Online (Sandbox Code Playgroud)

我可以找到这个错误的唯一参考是Twisted Python,TLS和客户端/服务器证书身份验证错误.但是,作者意外地尝试将公共证书作为私钥加载twisted.internet.ssl.PrivateCertificate.loadPEM()(最终OpenSSL.crypto.load_privatekey())而不是twisted.internet.ssl.Certificate.loadPEM()(最终OpenSSL.crypto.load_certificate()).

什么可能导致这个?

use*_*450 3

至少在两种情况下加载私钥会导致错误:

OpenSSL.crypto.Error: []
Run Code Online (Sandbox Code Playgroud)

1) 如果私钥已加密,但您不希望它被加密。即私钥包含:

-----BEGIN ENCRYPTED PRIVATE KEY-----
...
-----END ENCRYPTED PRIVATE KEY-----
Run Code Online (Sandbox Code Playgroud)

代替:

-----BEGIN PRIVATE KEY-----
...
-----END PRIVATE KEY-----
Run Code Online (Sandbox Code Playgroud)

2) 如果私钥已加密,但您提供的密码错误。