3、wireshark引用的server.key路径中包含中文也会出现解密失败,一律使用英文目录。
4、SSL策略引用了ECDHE这些复杂的算法,有证书也无法解密,建议测试可以先去除ECDHE相关的复杂算法,使用RSA相关算法。
5、server.key是密码加密的,需要先把server.key转换成无密码的才可以。
转换命令:openssl rsa -in server.key -out server1.key 随便找个linux系统设备,比如AD即可。
server.key是密码加密的,输入这条命令回车,会提示输入密码,输入后,输出的server1.key就是无密码的。
国密证书的命令类似,具体如下:
openssl ec -in /etc/sinfor/ssl/cert/2/server.key -out server2.key 输完该命令,再输入新建CSR设置的密码即可。
PS: /etc/sinfor/ssl/cert/2/是key文件所在的文件夹,2视实际情况而定。
最后可以执行 cat server2.key 命令检查下,如果没有 Proc-Type: 4,ENCRYPTED 这种关键字,表示转换成明文。