将 aws 导出的私钥转换为 pkcs12 时出错:无法加载私钥

Error converting aws exported private-key to pkcs12 : unable to load private key

我正在尝试在 https 上为从 aws acm 导出的证书设置安全的 nifi,并按照以下文档获取 pkc12、keystore.jks 和 trustore.jks 格式。

https://community.cloudera.com/t5/Support-Questions/NIFI-SSL-how-to-use-registered-certificates-not-self-signed/td-p/214397

当我 运行 下面的命令要求输入密码时,它提供了我在导出文件时设置的密码,但仍然说无法加载私钥。

[vagrant@vagrant nifi-toolkit-1.11.4]$ openssl pkcs12 -export -out keystore.p12 -in private-key.txt 无法加载私钥

有人建议如何在nifi中使用aws证书。

Acm 导出证书提供以下文件:

  1. Certificate.txt
  2. Certificate_chain.txt
  3. private_key.txt

对于nifi你需要三个文件:

  1. key.p12
  2. keystore.jks
  3. truststore.jks

使用以下命令获取 p12 和 jks 文件:

  1. cat private_key.txt > server.pem
  2. cat Certificate.txt >> server.pem
  3. openssl pkcs12 -export -out key.p12 -in server.pem
  4. keytool -v -importkeystore -srckeystore key.p12 -srcstoretype PKCS12 -destkeystore keystore.jks -deststoretype JKS
  5. keytool -import -v -trustcacerts -alias domain_ca -file Certificate_chain.txt -keystore truststore.jks

注意提供下载证书时指定的密码。