Como passar a senha para a conversão pkcs12 usando o módulo openssl?

Como passar a senha para a conversão pkcs12 usando o módulo openssl?

script.sh

certKey=$(openssl rand -hex 70)

openssl pkcs12 -export -out fullchain.p12 --passin pass:$certKey -inkey .../privkey.pem -in .../fullchain.pem~~

Ao chamar este script, o certKey não é passado e o sistema me pede a senha pkcs12.

Responder1

Documentação OpenSL

-passout arg fonte da frase secreta para criptografar qualquer chave privada emitida. Para obter mais informações sobre o formato de arg, consulte a seção PASS PHRASE ARGUMENTS em openssl(1).

certKey=$(openssl rand -hex 70)

openssl pkcs12 -export -out fullchain.p12 -passout pass:$certKey -inkey .../privkey.pem -in .../fullchain.pem

informação relacionada