小编Nat*_*ate的帖子

为什么“openssl pkcs12 -in keystore.p12 -out client-certificate.pem -clcerts -nokeys”需要 -nokeys

我正在使用 openssl 生成客户端证书和密钥,稍后将在与 cUrl 的相互身份验证中使用这些证书和密钥。

我正在使用以下命令生成客户端证书。

openssl pkcs12 -in keystore.p12 -out client-certificate.pem -clcerts -nokeys

根据文档

-clcerts 只输出客户端证书。

我的问题是,因为-clcertsonly output client certificates为什么我们需要把nokeys一次吗?谢谢

openssl client-certificates ssl-certificate

2
推荐指数
1
解决办法
4794
查看次数