[精讚] [會員登入]
686

移除ssl 私鑰的密碼

現在用ssl產生私鑰會需要設定密碼,但是私鑰有密碼,啟動apache會失敗。

分享此文連結 //n.sfs.tw/15979

分享連結 移除ssl 私鑰的密碼@新精讚
(文章歡迎轉載,務必尊重版權註明連結來源)
2022-12-02 13:00:12 最後編修
2022-11-16 11:50:06 By 張○○
 

自動目錄

現在使用 openssl 產生私鑰會需要設定密碼。

所以當apache啟動後,因為私鑰有密碼,都得輸入密碼才能順利啟動。

產生私鑰的指令

$ openssl genrsa -des3 -out server.key 2048

 

移除密碼[1]

$ openssl rsa -in [original.key] -out [new.key]

以上 original.key 就是原本產生的私鑰檔,new.key 是移除密碼後的私鑰檔。

移除過程中要輸入原密碼,如果忘記的話就沒救重簽吧。

有密碼的私鑰像這樣

-----BEGIN RSA PRIVATE KEY-----
Proc-Type: 4,ENCRYPTED
DEK-Info: DES-EDE3-CBC,5C25DB0F66EE9993

B9Lu0BsNeo3h504uMAYCUKrvnlf1eVF2fKprexxqtjdvmqiZwbwVjlWVu+elVquK
iVt9K5aA9uTsDGgF6DAZAYvKo7FbgNZJeAJW+VYxNgk/TzZIMBIbpuiaTxd60nMm
...略...
5aZ539qFEyMDWh5gnFybmvbV/aQsfW9ejNUfLy9Ird+K02NJg6qUlepOPS7FVXMa
Odrw0+KJDBf46OyT1tOZ20n4rslsljB1juykxuiflbiyDGWHiCgDrvGEoFY/P1Bg
-----END RSA PRIVATE KEY-----

 

沒密碼的私錀像這樣

-----BEGIN RSA PRIVATE KEY-----
MIIEpQIBAAKCAQEAr/tlp2cks6/GNM0Sz8SI+sGKeXnALHJaNp4zNWa+WTTOI9Hr
L80mg+7FC+QnBmbULXeXHG5qGZd9jAU87nxuhxgxE7c22pYwacFL59O6TC76DgqM
/K7knUUV28wsBRfpQ9ZPSom9KjJC5abftY66LOwAaNwSfN/BwTXmRnyybAezJqPy
...略...
NrlKxqkCgYEAiDWJXlgNi0KNZwZ5X0N0GWzQsuB8n3J+tHlujwAZwAP4l8CR3ON4
wDlAlx4xzudpEp2X4t5plc4Gb34Y6hs970Ubc5tO6yT0c9ANw2PRKAoTw++JsHgY
3M75Up/+CjuUU06ugxA0JnpuHhv9/zFRlR9dEM6HD1COVFQ+IJYgH5s=
-----END RSA PRIVATE KEY-----

 

 

參考資料

[1] https://help.cloud66.com/maestro/how-to-guides/security/remove-passphrase.html

 

END

你可能感興趣的文章

[Centos8] 校時ntpdate? 以前常用的ntpdate,在centos8竟然不見了?

[SELINUX] php 呼叫系統程式(使用exec, system等)執行網路服務 這近想透過PHP呼叫系統的程式來執行網路的服務,怎麼測試都失敗…

使用GPG檔案加解密 簡易的檔案加解密方式,可以讓你重要的資料包括文字檔加解密。

移除ssl 私鑰的密碼 現在用ssl產生私鑰會需要設定密碼,但是私鑰有密碼,啟動apache會失敗。

[Centos7] 新的防火牆firewalld Centos7新的防火牆firewalld 和前面的iptables有很大的不同

[CentOS] 新增修改及刪除使用者 新增、修改、刪除使用者和群組

隨機好文

[jQuery] 利用load()來達成ajax的寫法 jQuery中利用load()來達成ajax的寫法,也有人稱他是假的ajax,作法就是..

如何在linux下執行java 原生的java應用程式可以使用簡單的方法在console下面寫出來,適合作簡單的應用

[Freebsd] 使用 ADSL 撥接上網 Freebsd上要使用 ADSL 撥接上網,該如何設定?

安裝SPHINX支援中文 新版本的 sphinx 和舊版不同,網路上很多範例和教學是不能用的。此文是安裝和設定方法分享

好用的3+2碼郵遞區號查詢系統推薦 網路上找到用地址輸入判斷3+2碼郵遞區號的辨識率不高,除了這個網站…