在windows2012上的IIS產生憑證請求檔.CSR後,申請GCA憑證後,並已下載憑證檔.cer。
因使用第三方客製元件,需要憑證的.key檔(私密金鑰)。
故於windows中,開啟MMC主控台,新增憑證管理功能>>電腦帳戶>>本機電腦後,再於憑證下的【憑證註冊要求】目錄下匯出原先產出的CSR檔。
匯出時,選取【是,匯出私密金鑰】,選取【個人資訊交換-PKCS#12(.PFX)】,將憑證存成.PFX格式。
接著使用OPENSSL指令,將.PFX轉換為.KEY檔。
openssl pkcs12 -in 2018test.pfx -nodes -out 2018test.pem
openssl rsa -in 2018test.pem -out 2018test.key
openssl可到免安裝的OPENSSL(https://indy.fulgan.com/SSL/)下載,目前版本到V1.0.2o。
後續,在使用openssl加解密其他檔案時,發現其他人使用openssl最新的版本V1.1,但因其加密原則預設和V1.0不同,故使用V1.1加解密時若未指定 -md md5 無法解密以V1.0處理的檔案。
2018年8月28日 星期二
訂閱:
文章 (Atom)
自動記錄滑鼠點選操作
為了一個需求,需要人工去點選幾個滑鼠的點選行為,找了幾種工具,覺得GS Auto Clicker最實用,極符合我的需求,尤其是多個固定位置的button點擊,解決了一個很耗時間的工作。 最後設定完預設hotkey F8為啟用鍵,就可以開始自動做工了。再按F8結束工作。 GS Au...

-
上網找了免費的白箱檢測工具,找到了 puma scan 因為支援OWASP TOP 10的檢測,所以這是一個符合客戶需求又能與Visual studio結合的工具(白話說...交差了事矣....) 更重要的是這不用錢....檢測工具都貴森森的,尤其是源碼檢測工具。 ht...
-
建了一個工作排程,定時執行batch檔。 batch中寫了一段xcopy,主要針對有異動較新檔案時才複製。 echo off for /f "delims=" %%a in ('wmic OS Get localdatetime ^| find...
-
政府單位近年對資安要求日益嚴格,不管是主機還是AP面都花了大錢買了一般人買不起的工具在監控稽核,但小廠商怎麼可能有預算先花幾百萬買黑白箱掃瞄或主機稽核工具,然後再每年花幾百萬買MA呢?一個專案的預算也就幾百萬甚至不到百萬,哪裡買得起。所以免費的開源的都要不斷的找尋找尋再找尋,呵...