Клиенту StartSSL Class 1 не хватает закрытого ключа в Keychain Access?
Я уже некоторое время использую клиентские сертификаты класса 1 от StartSSL (в OS X для подписи моих писем через S/MIME). Я пошел, чтобы обновить вчера, и я получил свой новый сертификат. Однако я не уверен, как получить свой закрытый ключ (самостоятельно сгенерированный на моем компьютере) в правильном формате для установки. Я получил сертификат установлен в Keychain Access.app
, но с ним не связан закрытый ключ. (Я сгенерировал свой личный ключ /.csr
файл с openssl
как я делал в прошлом.)
Что мне здесь не хватает? Спасибо за любые указатели.
1 ответ
Мне пришлось сформировать файл, необходимый для импорта в Keychain Access, из загруженного сертификата и моего личного ключа:
openssl pkcs12 -export -in <my .crt from StartSSL> -inkey <private key I generated with openssl> -out mycert.pfx
Затем двойной щелчок мышью на mycert.pfx устанавливает его в Keychain Access.app
а также Mail.app
может автоматически использовать его в этой точке.