【发布时间】:2016-03-23 00:16:05
【问题描述】:
在我正在开发的 SCEP 流程中,第一步必须是这个 (link)
1. CA 身份验证
SCEP 使用 CA 证书来保护 CSR 的消息交换。因此,需要获得一个 CA 证书的副本。使用 GetCACert 操作。
1.1 请求
请求作为 HTTP GET 请求发送。数据包捕获 请求类似于:GET
/cgi-bin/pkiclient.exe?operation=GetCACert
因此,在发送请求后,我会返回一个 ashx 文件,其中包含三个 X.509 证书,格式为某种二进制数据。
成功 - 请求被接受并且签署的证书是 包括。签名证书保存在特殊类型的 PKCS#7 称为“Degenerate Certificates-Only PKCS#7”,它是 可以容纳一个或多个 X.509 或 CRL 的特殊容器,但 不包含签名或加密的数据负载。
有什么方法可以使用 openssl 提取这三个证书?因为我不知道怎么做。我想以 pem 或 der 格式提取它们。提前致谢
PS:我对所有这些环境都很陌生。
【问题讨论】:
-
ASHX 只是一个 ASP HTTP 处理程序。就像说,"I got a HTTP file"。您需要完整描述您真正拥有的东西......您可以从 Microsoft 的 Network Device Enrollment Service (NDES) 文档开始。
-
感谢您的链接。我需要学习很多东西:)