[精讚] [會員登入]
811

移除ssl 私鑰的密碼

現在用ssl產生私鑰會需要設定密碼,但是私鑰有密碼,啟動apache會失敗。

分享此文連結 //n.sfs.tw/15979

分享連結 移除ssl 私鑰的密碼@新精讚
(文章歡迎轉載,務必尊重版權註明連結來源)
2022-12-02 13:00:12 最後編修
2022-11-16 11:50:06 By 張○○
 

自動目錄

現在使用 openssl 產生私鑰會需要設定密碼。

所以當apache啟動後,因為私鑰有密碼,都得輸入密碼才能順利啟動。

產生私鑰的指令

$ openssl genrsa -des3 -out server.key 2048

 

移除密碼[1]

$ openssl rsa -in [original.key] -out [new.key]

以上 original.key 就是原本產生的私鑰檔,new.key 是移除密碼後的私鑰檔。

移除過程中要輸入原密碼,如果忘記的話就沒救重簽吧。

有密碼的私鑰像這樣

-----BEGIN RSA PRIVATE KEY-----
Proc-Type: 4,ENCRYPTED
DEK-Info: DES-EDE3-CBC,5C25DB0F66EE9993

B9Lu0BsNeo3h504uMAYCUKrvnlf1eVF2fKprexxqtjdvmqiZwbwVjlWVu+elVquK
iVt9K5aA9uTsDGgF6DAZAYvKo7FbgNZJeAJW+VYxNgk/TzZIMBIbpuiaTxd60nMm
...略...
5aZ539qFEyMDWh5gnFybmvbV/aQsfW9ejNUfLy9Ird+K02NJg6qUlepOPS7FVXMa
Odrw0+KJDBf46OyT1tOZ20n4rslsljB1juykxuiflbiyDGWHiCgDrvGEoFY/P1Bg
-----END RSA PRIVATE KEY-----

 

沒密碼的私錀像這樣

-----BEGIN RSA PRIVATE KEY-----
MIIEpQIBAAKCAQEAr/tlp2cks6/GNM0Sz8SI+sGKeXnALHJaNp4zNWa+WTTOI9Hr
L80mg+7FC+QnBmbULXeXHG5qGZd9jAU87nxuhxgxE7c22pYwacFL59O6TC76DgqM
/K7knUUV28wsBRfpQ9ZPSom9KjJC5abftY66LOwAaNwSfN/BwTXmRnyybAezJqPy
...略...
NrlKxqkCgYEAiDWJXlgNi0KNZwZ5X0N0GWzQsuB8n3J+tHlujwAZwAP4l8CR3ON4
wDlAlx4xzudpEp2X4t5plc4Gb34Y6hs970Ubc5tO6yT0c9ANw2PRKAoTw++JsHgY
3M75Up/+CjuUU06ugxA0JnpuHhv9/zFRlR9dEM6HD1COVFQ+IJYgH5s=
-----END RSA PRIVATE KEY-----

 

 

參考資料

[1] https://help.cloud66.com/maestro/how-to-guides/security/remove-passphrase.html

 

END

你可能感興趣的文章

[SELINUX] php 呼叫系統程式(使用exec, system等)執行網路服務 這近想透過PHP呼叫系統的程式來執行網路的服務,怎麼測試都失敗…

[Linux] 刪除last/lastb登出入記錄 linux shell的登出入記錄

使用dnstop 來觀察dns運作的情形 dnstop是非常方便的工具,可以觀察即時的dns查詢。 安裝 yum install dnstop

Centos7 的ifconfig和netstat Centos7 和RHEL 7 最小安裝中竟然沒有ifconfig和netstat?原來centos/rhel準備把這兩個指令作廢,那怎麼辦?

[Centos] opentftp + selinux 安裝及設定 Centos 安裝微型ftp伺服器:tftp伺服器

[Centos7] SSL自簽憑證+APACHE+Selinux SSL的自簽憑證

隨機好文

[MAC] 截取螢幕畫面的方法 截取螢幕畫面的方法,在MAC中叫作螢幕快照,英文是screenshot

[jQuery] textarea 的取值和給值 HTML 的 TEXTAREA 標籤若要用 jquery 取值,不能使用 .text() 或 .html() ,使用 .

SELinux 常用指令和檔案 在Redhat系列中,Centos5以後加入了selinux,他並沒有這麼可怕,不必每次看到Selinux ,就想把他

[Freebsd] 定時測試 ADSL 是否斷線並重連 中華電信 ADSL 雖有固定 ip,可是他卻會不定時「斷線」, 使用以下的 方法可以定時測試是否斷線,以及重新撥接。

設計的工作絕不接受比價 拿買陽春麵的價格想買牛肉麵,寧願倒掉也不賣