безопасно ли конвертировать p12 в pem на общедоступном веб-сайте?

#push-notification #apple-push-notifications

#push-уведомление #apple-push-уведомления

Вопрос:

я хочу преобразовать ключ p12 в pem, чтобы использовать его в службе push-уведомлений для iphone.

я нашел веб-сайт, который делает это бесплатно (https://www.sslshopper.com/ssl-converter.html )

мой вопрос:

безопасно ли использовать общедоступный веб-сайт для этого разговора, или это может вызвать некоторые проблемы, поскольку этот веб-сайт может получить доступ к моему приложению для iphone и отправлять уведомления моим пользователям?

Комментарии:

1. Безопасно ли передавать свой ключ от дома какому-то случайному незнакомцу на улице для дублирования?

Ответ №1:

Ваш закрытый ключ является закрытым. Отправив закрытый ключ третьей стороне, третья сторона может идентифицировать себя как вас. Они не смогут получить сертификат для него без имени пользователя и пароля для Apple ID, который имеет доступ к порталу подготовки. Но если они каким-то образом получат ваш сертификат, и у них уже есть ваш закрытый ключ, у них есть полный контроль. Таким образом, в некотором смысле возникает вопрос о том, доверяете ли вы sslshopper.com чтобы не злоупотреблять вашим личным ключом.

CLI openssl имеет все инструменты, необходимые для преобразования пар ключей и сертификатов из и во все виды форматов в доверенной (сторонней) среде.