【问题标题】:X509 ExtensionsX509 扩展
【发布时间】:2016-10-13 20:03:27
【问题描述】:

如何在 java 中使用 bouncycastle API 为 x509 证书设置扩展?

我设法做到了这样的“基本约束”:

...
X509V3CertificateGenerator gen = new X509V3CertificateGenerator();
...
boolean crit;
boolean isCa;
gen.addExtension(X509Extensions.BasicConstraints, crit, new BasicConstraints(isCa));

但是,我不知道如何为 IssuerAlternativeName 或 KeyUsage 做同样的事情。

【问题讨论】:

    标签: java security bouncycastle x509


    【解决方案1】:

    试试这个

     KeyUsage usage = new KeyUsage(KeyUsage.keyCertSign
            | KeyUsage.digitalSignature | KeyUsage.keyEncipherment
            | KeyUsage.dataEncipherment | KeyUsage.cRLSign);
     gen.addExtension(Extension.keyUsage, false, usage);
    
    
     GeneralNames issuerAltName = new GeneralNames(new GeneralName(new X509Name("CN=somedomain.tld")));
        gen.addExtension(X509Extensions.IssuerAlternativeName, false, issuerAltName);
    

    【讨论】:

      猜你喜欢
      • 2014-06-08
      • 2015-10-11
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-06-07
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多