[英]Generate a public/private key pair in PEM format
我正在嘗試按照Apple的設備注冊計划手冊( https://developer.apple.com/library/content/documentation/Miscellaneous/Reference/MobileDeviceManagementProtocolRef/4-Profile_Management/ProfileManagement.html )中有關創建DEP服務器令牌的說明進行操作,但我真的不知道如何“為MDM服務器生成PEM格式的公鑰/私鑰對”
我有來自受信任的證書頒發機構的證書,但是如何從該證書創建證書?
DEP證書的想法是Apple不想通過SSL向您提供DEP令牌(與VPP令牌不同)。 要檢索該信息,他們要求您通過其門戶提供PEM格式的公鑰(基本上是任何openssl
自簽名證書,如下所示:
openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 365
上傳時,請使用cert.pem
文件)
然后,當它們返回結果時,請使用私鑰來解密CMS(PKCS7信封):
openssl smime -decrypt -inform pem -in fileFromApple.p7 -inkey key.pem
請注意,我們使用Apple提供的文件以及在第一個命令中生成的密鑰。
注意:自從我在實踐中進行此操作以來已經過去了一年多,但原則上這些命令應該有效。
聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.