я должен подключиться к веб-сервису, где необходим сертификат pkcs12. идея заключалась в том, чтобы использовать завиток в сценарии bash (в частности, в OS X).
я узнал, что одна из немногих вещей, которые ломают, не может сделать в общении, обрабатывает сертификаты pkcs12 (.p12). какие у меня варианты?
Я прочитал, что преобразование сертификата в формат PEM будет работать (с использованием openssl), однако я не знаю, как сказать завихрение, что он получает PEM и должен связываться с веб-сервисом, запрашивающим сертификаты PKCS12.
преобразование pkcs12 в pem было бы выполнено так (например), это сработало для меня, однако я не использовал их с curl:
openssl pkcs12 -in mycert.p12 -out file.key.pem -nocerts -nodes
openssl pkcs12 -in mycert.p12 -out file.crt.pem -clcerts -nokeys
любые подсказки? или, любые альтернативы скручиванию? решение должно быть основано на командной строке.