【问题标题】:Generate Keytool Object from CSR从 CSR 生成 Keytool 对象
【发布时间】:2013-07-21 06:32:13
【问题描述】:

我必须开发一个应用程序,该应用程序使用另一个应用程序来生成 CSR。生成 CSR 后,我必须将此 CSR 连同公钥的 SHA256 哈希一起提供给 CA。问题是生成 CSR 的应用程序不生成哈希。

如何生成哈希码?

我可以使用这个特定的 CSR 创建一个密钥库对象,然后从中提取哈希吗?

或者任何人都可以建议任何其他技术?

【问题讨论】:

    标签: certificate keystore public-key-encryption sha csr


    【解决方案1】:

    您的问题缺少一些细节,例如您正在使用什么语言进行开发,是否需要以编程方式执行此操作,或者是否可以选择命令行 OpenSSL。

    您可以使用以下 OpenSSL 命令行来执行此操作(我确信 OpenSSL C 库有等效的方法)。

    # Extract public key from CSR
    openssl req -noout -in my.csr -pubkey > pubkey.pem
    
    # Convert public key to DER format
    openssl rsa -in pubkey.pem -outform der -out pubkey.der
    
    # Take the SHA256 hash of the public key
    openssl dgst -sha256 pubkey.der
    

    【讨论】:

      猜你喜欢
      • 2014-02-11
      • 2013-09-09
      • 1970-01-01
      • 2012-10-12
      • 1970-01-01
      • 1970-01-01
      • 2016-01-29
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多