Tcl
Tcl
Load Certificate from PFX (PKCS#12)
See more Certificates Examples
Loads a digital certificate (and private key, if available) from a PFX file.(also known as PKCS#12)Chilkat Tcl Downloads
load ./chilkat.dll
set success 0
set cert [new_CkCert]
# Load from the PFX file
set pfxFilename "/Users/chilkat/testData/pfx/chilkat_ssl_pwd_is_test.pfx"
set pfxPassword "test"
# A PFX typically contains certificates in the chain of authentication.
# The Chilkat cert object will choose the certificate w/
# private key farthest from the root authority cert.
# To access all the certificates in a PFX, use the
# Chilkat certificate store object instead.
set success [CkCert_LoadPfxFile $cert $pfxFilename $pfxPassword]
if {$success == 0} then {
puts [CkCert_lastErrorText $cert]
delete_CkCert $cert
exit
}
# Get some information about the digital certificate,
# then get the private key...
# DN = "Distinguished Name"
puts "SubjectDN:[CkCert_subjectDN $cert]"
puts "Common Name:[CkCert_subjectCN $cert]"
puts "Issuer Common Name:[CkCert_issuerCN $cert]"
puts "Serial Number:[CkCert_serialNumber $cert]"
set privKey [new_CkPrivateKey]
set success [CkCert_GetPrivateKey $cert $privKey]
if {$success == 0} then {
puts [CkCert_lastErrorText $cert]
delete_CkCert $cert
delete_CkPrivateKey $privKey
exit
}
# The private key object may be used in any Chilkat methods
# (in other objects/classes) that expect a private key argument.
# In this case, save the private key to a PKCS8 Encrypted PEM format file:
set pemPassword "secret"
set pemPath "/Users/chilkat/testData/pem/chilkat_privKey.pem"
set success [CkPrivateKey_SavePkcs8EncryptedPemFile $privKey $pemPassword $pemPath]
if {$success == 0} then {
puts [CkPrivateKey_lastErrorText $privKey]
delete_CkCert $cert
delete_CkPrivateKey $privKey
exit
}
puts "Private key saved to PKCS8 Encrypted PEM..."
delete_CkCert $cert
delete_CkPrivateKey $privKey