[精讚] [會員登入]
710

移除ssl 私鑰的密碼

現在用ssl產生私鑰會需要設定密碼,但是私鑰有密碼,啟動apache會失敗。

分享此文連結 //n.sfs.tw/15979

分享連結 移除ssl 私鑰的密碼@新精讚
(文章歡迎轉載,務必尊重版權註明連結來源)
2022-12-02 13:00:12 最後編修
2022-11-16 11:50:06 By 張○○
 

自動目錄

現在使用 openssl 產生私鑰會需要設定密碼。

所以當apache啟動後,因為私鑰有密碼,都得輸入密碼才能順利啟動。

產生私鑰的指令

$ openssl genrsa -des3 -out server.key 2048

 

移除密碼[1]

$ openssl rsa -in [original.key] -out [new.key]

以上 original.key 就是原本產生的私鑰檔,new.key 是移除密碼後的私鑰檔。

移除過程中要輸入原密碼,如果忘記的話就沒救重簽吧。

有密碼的私鑰像這樣

-----BEGIN RSA PRIVATE KEY-----
Proc-Type: 4,ENCRYPTED
DEK-Info: DES-EDE3-CBC,5C25DB0F66EE9993

B9Lu0BsNeo3h504uMAYCUKrvnlf1eVF2fKprexxqtjdvmqiZwbwVjlWVu+elVquK
iVt9K5aA9uTsDGgF6DAZAYvKo7FbgNZJeAJW+VYxNgk/TzZIMBIbpuiaTxd60nMm
...略...
5aZ539qFEyMDWh5gnFybmvbV/aQsfW9ejNUfLy9Ird+K02NJg6qUlepOPS7FVXMa
Odrw0+KJDBf46OyT1tOZ20n4rslsljB1juykxuiflbiyDGWHiCgDrvGEoFY/P1Bg
-----END RSA PRIVATE KEY-----

 

沒密碼的私錀像這樣

-----BEGIN RSA PRIVATE KEY-----
MIIEpQIBAAKCAQEAr/tlp2cks6/GNM0Sz8SI+sGKeXnALHJaNp4zNWa+WTTOI9Hr
L80mg+7FC+QnBmbULXeXHG5qGZd9jAU87nxuhxgxE7c22pYwacFL59O6TC76DgqM
/K7knUUV28wsBRfpQ9ZPSom9KjJC5abftY66LOwAaNwSfN/BwTXmRnyybAezJqPy
...略...
NrlKxqkCgYEAiDWJXlgNi0KNZwZ5X0N0GWzQsuB8n3J+tHlujwAZwAP4l8CR3ON4
wDlAlx4xzudpEp2X4t5plc4Gb34Y6hs970Ubc5tO6yT0c9ANw2PRKAoTw++JsHgY
3M75Up/+CjuUU06ugxA0JnpuHhv9/zFRlR9dEM6HD1COVFQ+IJYgH5s=
-----END RSA PRIVATE KEY-----

 

 

參考資料

[1] https://help.cloud66.com/maestro/how-to-guides/security/remove-passphrase.html

 

END

你可能感興趣的文章

[Centos7] 新的防火牆firewalld Centos7新的防火牆firewalld 和前面的iptables有很大的不同

[Centos6 7] 掛載磁碟 只是掛載新磁碟

[DNS] 把Named 產生的log放到遠端伺服器 把named的log放到log server以符合資安的需求。

Centos7 的ifconfig和netstat Centos7 和RHEL 7 最小安裝中竟然沒有ifconfig和netstat?原來centos/rhel準備把這兩個指令作廢,那怎麼辦?

使用GPG檔案加解密 簡易的檔案加解密方式,可以讓你重要的資料包括文字檔加解密。

[CentOS] 設定和使用quota quota 的觀念已經很老了,不過每次都會忘記所以寫下來,有需要觀念的朋友請參看鳥哥的網站吧

隨機好文

PHP for sphinx 函式庫安裝 PECL/sphinx PHP>= 5.2.2 已經能原生支援 sphinx,可是預設的沒有裝,我們得自己裝才能用

NETCRAFT發現你的網站及作業系統 NETCRAFT可以發現你的網站及作業系統

Smarty安裝 smarty 是著名的樣版引擎,非常的好用,用多了突然發現拿掉smarty反而不會寫php了,以下是安裝過程..

精讚的版面變化 ▓此文僅作為舊文的記錄▓ 這篇文章為了紀念改版完成而撰寫。 原本的部落格是民國97年的作品,那時還是用舊有的技術來寫,很

APACHE的記錄檔格式 LogFormat 語法 在APACHE中有定義一些記錄的語法模版 在 /etc/httpd/conf/httpd.conf 中: LogForm