gpt4 book ai didi

certificate - 为什么我们需要 pfx( key 交换)文件?

转载 作者:行者123 更新时间:2023-12-02 06:45:48 24 4
gpt4 key购买 nike

如果我们使私钥可导出(在 makecert 中使用 -pe 选项),那么理论上我们同时拥有可导出的私钥和公钥(证书中的公钥)——它们可以传输或导入到另一台机器.

所以,我的问题是,为什么我们仍然需要创建 .pfx 文件( key 交换文件,其中包含私钥和公钥)——使私钥可导出到证书中可以做任何我们想做的事? pfx 文件可以涵盖哪些场景可以在证书中导出私钥无法实现?

提前致谢,乔治

最佳答案

您是否找到了可以生成包含私钥的证书文件的 makecert 命令行?我从来没有。我看到有人暗示有一个 makecert 版本可以生成 .pfx 文件,但也从未见过。

这意味着如果您想要一个私钥文件,您最多可以使用 makecert 创建两个文件。一份用于证书,一份用于私钥。您可以将这两个文件复制到另一台计算机并使用 makecert 导入它们。

.pfx 证书格式的优点是您可以将证书和私钥这两个文件合二为一。这更方便,也意味着您可以使用带有 .Net X509Certificate2 类的文件来与 SslStream 一起使用。

关于certificate - 为什么我们需要 pfx( key 交换)文件?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/669163/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com