<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>goodguy о разработке &#187; ssl</title>
	<atom:link href="http://dev.good-guy.me/archives/tag/ssl/feed" rel="self" type="application/rss+xml" />
	<link>http://dev.good-guy.me</link>
	<description>python, zope, php, sqlite, postgresql, mysql и прочее с чем сталкиваюсь</description>
	<lastBuildDate>Thu, 08 Jul 2010 09:17:47 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Получение приватного SSL-ключа без пароля</title>
		<link>http://dev.good-guy.me/archives/389</link>
		<comments>http://dev.good-guy.me/archives/389#comments</comments>
		<pubDate>Thu, 29 Oct 2009 10:32:57 +0000</pubDate>
		<dc:creator>goodguy</dc:creator>
				<category><![CDATA[ПО]]></category>
		<category><![CDATA[Разное]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://dev.goodguy.spb.ru/?p=389</guid>
		<description><![CDATA[Защищать приватный ключ SSL-соединений паролем в большинстве случаев очень хорошая идея, но некоторое ПО (в частности некоторые классы PHP) не всегда нормально воспринимают такие файлы, особенно в формате PEM. Чтобы дать им счастье и умиротворение достаточно с помощью openssl провести пару простых операций импорта-экспорта и получить желаемый файл без паролей: cat my.crt my.key > my.pem [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify">Защищать приватный ключ SSL-соединений паролем в большинстве случаев очень хорошая идея, но некоторое ПО (в частности некоторые классы PHP) не всегда нормально воспринимают такие файлы, особенно в формате PEM. Чтобы дать им счастье и умиротворение достаточно с помощью <tt>openssl</tt> провести пару простых операций импорта-экспорта и получить желаемый файл без паролей:
<pre>
cat my.crt my.key > my.pem
openssl pkcs12 -export -in my.pem -nodes -out my.pfx
openssl pkcs12 -in my.pfx -out my-nodes.key -nodes -nocerts
</pre>
<p style="text-align: justify">В примере из файлов <tt>my.crt</tt> и <tt>my.key</tt> получаем незащищенный файл <tt>my-nodes.key</tt>. Взято <a href="http://www.digizenstudio.com/blog/2007/07/28/export-a-private-key-without-encryption-using-openssl/">отсюда</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://dev.good-guy.me/archives/389/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
