>_ IzzyLab

Практическое задание

openssl: PKCS12-бандл

средне

Упакуй приватный ключ /root/key.pem и сертификат /root/cert.pem в один PKCS12-бандл /root/bundle.p12 с паролем pass.

Что потренируешь:
  • openssl
  • pkcs12
  • форматы контейнеров
  • приватные ключи
  • неинтерактивный пароль

Разбор темы

PKCS12 (.p12/.pfx) — единый защищённый паролем контейнер, который держит приватный ключ вместе с сертификатом (а по желанию и цепочку CA), в отличие от разрозненных PEM-файлов. Такой бандл удобно импортировать в браузеры, Windows-хранилище или Java keystore одним куском. Задача — понять режим экспорта (сборка контейнера, а не его распаковка) и научиться подавать пароль неинтерактивно строкой, не вводя его руками.

Что проверяется

  1. бандл открывается паролем и содержит сертификат

Как это выглядит