¿Cómo pasar la contraseña a la conversión pkcs12 usando el módulo openssl?

¿Cómo pasar la contraseña a la conversión pkcs12 usando el módulo openssl?

script.sh

certKey=$(openssl rand -hex 70)

openssl pkcs12 -export -out fullchain.p12 --passin pass:$certKey -inkey .../privkey.pem -in .../fullchain.pem~~

Cuando llamo a este script, no se pasa la certKey y el sistema me solicita la contraseña de pkcs12.

Respuesta1

documentación de openssl

-passout arg fuente de frase de contraseña para cifrar las claves privadas generadas. Para obtener más información sobre el formato de arg, consulte la sección ARGUMENTOS DE FRASE DE PASO en openssl(1).

certKey=$(openssl rand -hex 70)

openssl pkcs12 -export -out fullchain.p12 -passout pass:$certKey -inkey .../privkey.pem -in .../fullchain.pem

información relacionada