SSL 인증서의 .pfx 파일을 .crt와 .key 파일로 분리하고 싶습니다......

Elsaphaba   
   조회 961   추천 0    

안녕하세요.

Let's Encrypt를 이용해 인증서를 발급받는데는 성공하였으나, .crt와 .key 따로가 아닌 한번에 .pfx를 줘서

타 프로그램에 사용을 하지 못하는 상황입니다 ㅠㅠ 


구글링 결과, OpenSSL 프로그램을 이용하여 추출을 시도해 보았습니다.

하지만 오류를 뱉어내며 작동하지 않습니다ㅠㅠ 

OpenSSL> pkcs12 -in filename.pfx -clcerts -nokeys -out clientcert.crt --password pass: password
Usage: pkcs12 [options]
where options are
-export       output PKCS12 file
-chain        add certificate chain
-inkey file   private key if not infile
-certfile f   add all certs in f
-CApath arg   - PEM format directory of CA's
-CAfile arg   - PEM format file of CA's
-name "name"  use name as friendly name
-caname "nm"  use nm as CA friendly name (can be used more than once).
-in  infile   input filename
-out outfile  output filename
-noout        don't output anything, just verify.
-nomacver     don't verify MAC.
-nocerts      don't output certificates.
-clcerts      only output client certificates.
-cacerts      only output CA certificates.
-nokeys       don't output private keys.
-info         give info about PKCS#12 structure.
-des          encrypt private keys with DES
-des3         encrypt private keys with triple DES (default)
-idea         encrypt private keys with idea
-aes128, -aes192, -aes256
              encrypt PEM output with cbc aes
-nodes        don't encrypt private keys
-noiter       don't use encryption iteration
-maciter      use MAC iteration
-twopass      separate MAC, encryption passwords
-descert      encrypt PKCS#12 certificates with triple DES (default RC2-40)
-certpbe alg  specify certificate PBE algorithm (default RC2-40)
-keypbe alg   specify private key PBE algorithm (default 3DES)
-keyex        set MS key exchange type
-keysig       set MS key signature type
-password p   set import/export password source
-passin p     input file pass phrase source
-passout p    output file pass phrase source
-engine e     use engine e, possibly a hardware device.
-rand file;file;...
              load the file (or the files in the directory) into
              the random number generator
-CSP name     Microsoft CSP name
-LMK          Add local machine keyset attribute to private key
error in pkcs12

혹시 원인을 아시는분 계신가요~

아니면 .pfx를 .crt와 .key로 분류해주는 프로그램이나 사이트를 알고계신분 있으신가요?

언제나 저급한 질문만 해서 죄송합니다 ㅠ

조용원 06-02
In다음원본 인증서파일 out다음에 출력할 파일 넣어줘야합니다

Openssl pkcs12 -in ..₩..₩npki₩kimdaehan.p12 -nocerts -nodes -out ₩kimdaehan.key

Openssl pkcs12 -in ..₩..₩npki₩kimdaehan.p12 -nokeys -out ₩kimdaehan.crt
     
Elsaphaba 06-03
성공했습니다!!! 감사합니다!!
조용원 06-02
야근 하세요??ㅠㅜ

잠깐 눈 붙이러 ....

요즘저도 열심히 하는거라 다행히 도움이 되었네요 ㅎㅎ
ssl4free쪽에서 발급받으시면 .crt랑 .key따로 줍니다~
     
Elsaphaba 06-03
SSL4FREE는 와일드 카드 및 멀티 도메인이 유로화 되버려서요....ㅠㅠ
          
헐.... 매번 ssl4free쪽에서만 받고 있었는데 다시 들어가보니 유료화가 되어버렸네요.....
이전에 발급받았던 인증서 기간 끝나기전에 대책을 마련해야겠습니다...ㅠㅠ
MarkV 06-02




제목Page 1/59
07-04   136   떡빵
06-29   991   tpp52
06-27   471   마알도르
06-25   806   떡빵
06-24   319   포키
06-20   1077   구고기
06-16   1093   monta
06-16   680   NeTe
06-14   963   껄구
06-11   1198   1Room
06-09   901   pu4ro
06-09   1058   류승완
06-08   1292   나무33
06-07   1356   monta
06-05   1119   monta
06-03   1172   레몬트리7
06-03   947   Elsaphaba
06-02   962   Elsaphaba
05-29   1123   작은지혜
05-26   1097   Mazinga