2016-04-26 66 views
1

我有一個.crt證書,我想生成.key格式的私鑰。 我想知道密鑰文件是否依賴於它創建的主機? 例如,如果我跑SSL:密鑰文件取決於創建它的主機?

openssl req -x509 -nodes -days 365 -newkey rsa:2048 \ 
     -keyout mykey.key -out cert.crt 
上兩臺主機,其中cert.crt是相同的文件,將在 mykey.key文件保持完全一致

回答

0

的命令:

OpenSSL的REQ -x509 -nodes -days 365 -newkey RSA:2048 \ -keyout mykey.key -out cert.crt

不提取的myKey .key來自cert.crt,它生成兩個文件(一個新密鑰和一個新證書請求)

您不能從證書或證書請求中提取私鑰,它只包含公鑰。