如何解决使用 DER 编码创建 PKCS#8 格式的证书文件
我需要创建一个证书文件,它应该在 PKCS#8 format with DER encoding
中。我将使用此证书加密/解密 AD B2C 中的 SAML 断言。
我曾尝试使用 OpenSSL commands
,但无法实现。
有人可以提供任何步骤或参考来创建证书文件吗?我使用的是windows环境。
解决方法
对于 B2C IEF 策略密钥,您可以将证书文件导出为 .pfx 并将其上传到门户。 您可以在此处查看文档以了解详细信息:https://docs.microsoft.com/en-us/azure/active-directory-b2c/connect-with-saml-service-providers#11-prepare-a-self-signed-certificate
您也可以使用 PowerShell 创建和导出 .pfx:
New-SelfSignedCertificate `
-KeyExportPolicy Exportable `
-Subject "CN=yourappname.yourtenant.onmicrosoft.com" `
-KeyAlgorithm RSA `
-KeyLength 2048 `
-KeyUsage DigitalSignature `
-NotAfter (Get-Date).AddMonths(12) `
-CertStoreLocation "Cert:\CurrentUser\My"
$pwd = ConvertTo-SecureString -String "1234" -Force -AsPlainText
$thumbprint = (Get-ChildItem -Path cert:\CurrentUser\My\ | Where-Object{$_.Subject -eq "CN=yourappname.yourtenant.onmicrosoft.com"}).Thumbprint
$cert = "cert:\CurrentUser\My\$thumbprint"
Get-ChildItem -Path cert:\CurrentUser\My\$thumbprint | Export-PfxCertificate -FilePath C:\temp\B2CCert.pfx -Password $pwd
我已经在实验室中尝试过这个,这个 PowerShell 脚本将帮助您在位置“C:\temp\B2CCert.pfx”中以 .pfx 格式导出新创建的自签名证书.
您可以使用上面创建的 .pfx 格式的证书。
请告诉我们这是否有效。
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。