2016-04-26 31 views
1

我有一个.crt证书,我想生成.key格式的私钥。 我想知道密钥文件是否依赖于它创建的主机? 例如,如果我跑SSL:密钥文件取决于创建它的主机?

openssl req -x509 -nodes -days 365 -newkey rsa:2048 \ 
     -keyout mykey.key -out cert.crt 
上两台主机,其中cert.crt是相同的文件,将在 mykey.key文件保持完全一致

回答

0

的命令:

OpenSSL的REQ -x509 -nodes -days 365 -newkey RSA:2048 \ -keyout mykey.key -out cert.crt

不提取的myKey .key来自cert.crt,它生成两个文件(一个新密钥和一个新证书请求)

您不能从证书或证书请求中提取私钥,它只包含公钥。