¿Existe alguna implicación negativa para la seguridad de establecer la contraseña de clave privada (DSA en este caso) como una contraseña de exportación PKCS12 (y luego JKS) (en lugar de generar / inventar una nueva)? Mi caso de uso es que necesito exportar mi clave privada PEM como PKCS12 para poder convertirla en JKS para importarla en un sistema basado en Java. No estoy interesado en almacenar más de una clave privada en el almacén de claves PKCS12 / JKS.
Por ejemplo:
$ openssl pkcs12 -export -in mycert.crt -inkey privatekey.pem -out keystore.p12
Enter pass phrase for privatekey.pem:
Enter Export Password:
Verifying - Enter Export Password: