繁体   English   中英

生成PEM格式的公钥/私钥对

[英]Generate a public/private key pair in PEM format

我正在尝试按照Apple的设备注册计划手册( https://developer.apple.com/library/content/documentation/Miscellaneous/Reference/MobileDeviceManagementProtocolRef/4-Profile_Management/ProfileManagement.html )中有关创建DEP服务器令牌的说明进行操作,但我真的不知道如何“为MDM服务器生成PEM格式的公钥/私钥对”

我有来自受信任的证书颁发机构的证书,但是如何从该证书创建证书?

DEP证书的想法是Apple不想通过SSL向您提供DEP令牌(与VPP令牌不同)。 要检索该信息,他们要求您通过其门户提供PEM格式的公钥(基本上是任何openssl自签名证书,如下所示:

openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 365

上传时,请使用cert.pem文件)

然后,当它们返回结果时,请使用私钥来解密CMS(PKCS7信封):

openssl smime -decrypt -inform pem -in fileFromApple.p7 -inkey key.pem

请注意,我们使用Apple提供的文件以及在第一个命令中生成的密钥。

注意:自从我在实践中进行此操作以来已经过去了一年多,但原则上这些命令应该有效。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM