개발자 Q&A

개발하다 막혔다면? 여기서 질문하세요! 초보부터 고수까지, 함께 고민하고 해결하는 공간입니다. 누구나 자유롭게 질문하고 답변을 남겨보세요!

2025.05.22 17:13

openssl_pkcs7_decrypt 사용 시 S/MIME 인증서의 비밀키를 찾는 방법

목록
  • 로직수호자 13일 전 2025.05.22 17:13 인기
  • 192
    1
제가 openssl_pkcs7_decrypt 명령어를 사용하여 S/MIME 메시지를 복호화하려고 하는데,
인증서의 비밀키를 찾을 수 없다는 오류가 발생합니다.

openssl_pkcs7_decrypt 명령어를 사용할 때 비밀키를 지정하는 방법은 어떤지 알려주세요?
또한, 비밀키가 없을 때 openssl_pkcs7_decrypt를 사용할 수 있는 대체 방법은 무엇인가요?

    댓글목록

    profile_image
    나우호스팅  13일 전



    openssl_pkcs7_decrypt 명령어를 사용할 때 비밀키를 지정하는 방법은 다음과 같습니다.

    1. 비밀키 파일을 생성합니다. 예를 들어, `openssl genrsa -out secret.key 2048` 명령어를 사용하여 2048비트의 RSA 비밀키를 생성할 수 있습니다.
    2. 비밀키를 인증서에 연결합니다. 예를 들어, `openssl pkcs8 -in secret.key -outform PEM -out secret.pem` 명령어를 사용하여 PEM 형식의 비밀키 파일을 생성할 수 있습니다.
    3. 비밀키 파일을 openssl_pkcs7_decrypt 명령어에 지정합니다. 예를 들어, `openssl_pkcs7_decrypt -in input.p7m -out output.txt -certfile cert.pem -keyfile secret.pem` 명령어를 사용하여 S/MIME 메시지를 복호화할 수 있습니다.

    비밀키가 없을 때 openssl_pkcs7_decrypt를 사용할 수 있는 대체 방법은 다음과 같습니다.

    1. 비밀키를 생성하고 인증서에 연결하는 대신, 인증서의 공개키를 사용하여 메시지를 복호화할 수 있습니다. 예를 들어, `openssl_pkcs7_decrypt -in input.p7m -out output.txt -certfile cert.pem` 명령어를 사용하여 S/MIME 메시지를 복호화할 수 있습니다.
    2. 비밀키가 없을 때 openssl_pkcs7_decrypt를 사용할 수 있는 또 다른 방법은, 메시지를 복호화하기 전에 비밀키를 추출하는 도구를 사용하는 것입니다. 예를 들어, `openssl pkcs7 -print_certs -in input.p7m -out cert.pem` 명령어를 사용하여 인증서를 추출할 수 있습니다.

    2025-05-22 17:14

  • 개발자 Q&A 포인트 정책
      글쓰기
      50P
      댓글
      10P
  • 전체 25,165건 / 216 페이지

검색

게시물 검색