1
인증서 및 개인 키가 포함 된 java 키 저장소가 있습니다. 이 암호를 암호가없는 .p12 파일로 변환하고 싶습니다. 쉘 스크립트에서 .p12를 사용하고 있습니다..jks에서 passwordless .p12로 변환 하시겠습니까?
인증서 및 개인 키가 포함 된 java 키 저장소가 있습니다. 이 암호를 암호가없는 .p12 파일로 변환하고 싶습니다. 쉘 스크립트에서 .p12를 사용하고 있습니다..jks에서 passwordless .p12로 변환 하시겠습니까?
저는 keytool을 사용하여 JKS를 PKCS12로 변환 할 수 있다고 생각합니다. 그러나 PKCS12를 구성 할 때 암호를 반드시 지정해야합니다.
거기에서 암호를 제거하기 위해 PKCS12를 조작 할 수있는 도구 (OpenSSL?)를 살펴 보았습니다. 그렇다면 100 % PKCS12의 세계에 서 있으니 선택할 수있는 도구가 더 많습니다.
내 유일한 난제는 암호없이 PKCS12를 가질 수 있는지 여부입니다. 이것이 우리가 말하는 개인 키이기 때문에 거의 모든 표준은 암호가 최소한이라는 데 동의합니다. 보안 purist가 묻습니다 - "당신은 개인 키에 대한 모든 보호 장치를 제거해야한다면, 왜 개인 키를 사용합니까?"