parse p12 to x509

这段代码展示了如何读取并解析一个PKCS12格式的证书文件,从中提取私钥(pkey)、证书(cert)以及可能的CA证书链(ca)。首先,从文件中读取证书内容到缓冲区,然后使用d2i_PKCS12函数进行解码。用户输入密码后,通过PKCS12_parse函数解密并获取相关证书信息。如果解析失败,则打印错误信息并退出程序。

    FILE *fp;

    PKCS12 *p12 = NULL;

    unsigned char buf[10000],*p;

    char pass[100];

    EVP_PKEY *pkey = NULL;

    X509 *cert = NULL;

    int  len,ret;

    STACK_OF(X509) *ca=NULL;

    BIO *bp;

    

    fp = fopen(".../client-cert.pem","rb");

    len = fread(buf,1,10000,fp);

    fclose(fp);

    

    bp = BIO_new(BIO_s_file());

    BIO_set_fp(bp,stdout,BIO_NOCLOSE);

    p = buf;

    d2i_PKCS12(&p12, &p, len);

    

    printf("input password: \n");

    scanf("%s",pass);

    

    ret = PKCS12_parse(p12, pass, &pkey, &cert, &ca);

    if (ret != 1) {

        printf("err\n");

        return;

    }

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值