2

我已经在我的系统中生成了一个本地证书,我正在尝试通过 smime 加密一个文件。但是当我运行命令时它给了我错误Unable to load certificate Expecting trusted certificate Error 1024。这是我正在尝试运行的脚本

openssl  smime  -encrypt -aes256  -in  ABC.xml  -binary  -outform DEM  -out  DEF.xml  test.pem

Test.pem是我的公钥。谁能告诉我如何绕过此部分并生成文件。提前致谢。

4

1 回答 1

12

你没有说明你是如何创建你的test.pem,但这里是你可以使用的命令序列:

创建新密钥和证书请求(系统将提示您提供其他信息以完成请求):

openssl req -newkey rsa:2048 -keyout privkey.pem -out req.pem

自签名证书请求以创建证书

openssl x509 -req -in req.pem -signkey privkey.pem -out cert.pem

req.pem(如果您愿意,您可以在此时删除)

使用新生成的证书加密文件:

openssl smime -encrypt -aes256 -in ABC.xml -binary -outform DER -out DEF.xml cert.pem

然后可以使用以下方法解密该文件:

openssl smime -decrypt -in DEF.xml -inform DER -inkey privkey.pem -out GHI.xml
于 2013-09-20T20:15:51.083 回答