2015-02-11 84 views
4

我试图加载使用OpenSSL与私用密钥:加载私钥失败,OpenSSL.crypto.Error:[]

from OpenSSL import crypto 

PRIVATE_KEY = 'private_key.pem' 
with open(PRIVATE_KEY, 'rb') as fh: 
    private_key = crypto.load_privatekey(crypto.FILETYPE_PEM, fh.read(), '') 

但我收到此错误无益:

Traceback (most recent call last): 
    File "keytest.py", line 5, in <module> 
    private_key = crypto.load_privatekey(crypto.FILETYPE_PEM, fh.read(), '') 
    File "/usr/local/lib/python2.7/dist-packages/OpenSSL/crypto.py", line 2010, in load_privatekey 
    _raise_current_error() 
    File "/usr/local/lib/python2.7/dist-packages/OpenSSL/_util.py", line 22, in exception_from_error_queue 
    raise exceptionType(errors) 
OpenSSL.crypto.Error: [] 

我能找到这个错误的唯一参考是Twisted Python, TLS and client/server certificate authentication error。但是,作者不小心尝试将公钥证书作为私钥加载到twisted.internet.ssl.PrivateCertificate.loadPEM()(最终OpenSSL.crypto.load_privatekey())而不是twisted.internet.ssl.Certificate.loadPEM()(最终为OpenSSL.crypto.load_certificate())。

这是什么原因造成的?

回答

2

至少有两种情况下,在错误加载私钥结果:

OpenSSL.crypto.Error: [] 

1)如果私钥是加密的,但你不希望它被加密。即专用密钥包括:

-----BEGIN ENCRYPTED PRIVATE KEY----- 
... 
-----END ENCRYPTED PRIVATE KEY----- 

相反的:如果私有密钥加密

-----BEGIN PRIVATE KEY----- 
... 
-----END PRIVATE KEY----- 

2),但你提供了错误的密码。

1

此错误的另一个原因是私钥格式错误(例如,无效的base64)。

+0

这不提供问题的答案。要批评或要求作者澄清,在他们的帖子下留下评论 - 你总是可以评论你自己的帖子,一旦你有足够的[声誉](http://stackoverflow.com/help/whats-reputation),你会能够[评论任何帖子](http://stackoverflow.com/help/privileges/comment)。 – duplode 2015-07-22 14:58:59

+1

谢谢,我花了几个小时与OP发生同样的错误,最终发现我的私钥格式不正确(在我的情况下是json编码)。我尝试在上面的答案中添加评论,但没有足够的声誉来这样做。 我是否应该重新将我的答案重新包含其他两个可能的错误并使其完整? – edruid 2015-07-23 16:08:11

+0

感谢您的回复。分离公认的答案可能不是一个好的计划。其实,再读一次,现在看起来我太匆忙地标出你的答案了,对此我很抱歉。 (由于长度和措辞,它看起来像一个评论,但实际上不是一个。)我想正确的做法是保持原样。再次,对不起! – duplode 2015-07-23 17:59:21