我正在使用 openssl 生成客户端证书和密钥,稍后将在与 cUrl 的相互身份验证中使用这些证书和密钥。
我正在使用以下命令生成客户端证书。
openssl pkcs12 -in keystore.p12 -out client-certificate.pem -clcerts -nokeys
根据文档:
-clcerts 只输出客户端证书。
我的问题是,因为-clcerts是only output client certificates为什么我们需要把nokeys一次吗?谢谢
-clcerts
only output client certificates
nokeys
openssl client-certificates ssl-certificate
client-certificates ×1
openssl ×1
ssl-certificate ×1