Клиенту StartSSL Class 1 не хватает закрытого ключа в Keychain Access?

Я уже некоторое время использую клиентские сертификаты класса 1 от StartSSL (в OS X для подписи моих писем через S/MIME). Я пошел, чтобы обновить вчера, и я получил свой новый сертификат. Однако я не уверен, как получить свой закрытый ключ (самостоятельно сгенерированный на моем компьютере) в правильном формате для установки. Я получил сертификат установлен в Keychain Access.app, но с ним не связан закрытый ключ. (Я сгенерировал свой личный ключ /.csr файл с openssl как я делал в прошлом.)

Что мне здесь не хватает? Спасибо за любые указатели.

1 ответ

Решение

Мне пришлось сформировать файл, необходимый для импорта в Keychain Access, из загруженного сертификата и моего личного ключа:

openssl pkcs12 -export -in <my .crt from StartSSL> -inkey <private key I generated with openssl> -out mycert.pfx

Затем двойной щелчок мышью на mycert.pfx устанавливает его в Keychain Access.app а также Mail.app может автоматически использовать его в этой точке.

Другие вопросы по тегам