Ci sono implicazioni di sicurezza negative nell'impostare la password della chiave privata (DSA in questo caso) come una password di esportazione PKCS12 (e poi JKS) (invece di generarne / inventarne una nuova)? Il mio caso d'uso è che ho bisogno di esportare la mia chiave privata PEM come PKCS12 in modo da poterla convertire in JKS per importarla in un sistema basato su Java. Non sono interessato a memorizzare più di una chiave privata nell'archivio chiavi PKCS12 / JKS.
per esempio:.
$ openssl pkcs12 -export -in mycert.crt -inkey privatekey.pem -out keystore.p12
Enter pass phrase for privatekey.pem:
Enter Export Password:
Verifying - Enter Export Password: