【问题标题】:generating pfx with 3DES without SHA1 as signature algo使用没有 SHA1 的 3DES 作为签名算法生成 pfx
【发布时间】:2020-11-03 18:53:47
【问题描述】:

我在.PEM 文件中有一个证书和一个密钥。 证书文件的签名算法为SHA256WithRSAEncryption

当我使用证书文件和密钥创建.p12/.pfx 文件时,.p12/.pfx 文件的签名算法更改为

PKCS7 Encrypted data: pbeWithSHA1And3-KeyTripleDES-CBC

有什么方法可以在处理后获得 SHA-2 证书

【问题讨论】:

    标签: azure sha pki ejbca


    【解决方案1】:

    证书嵌入在 PKCS#12 容器中。只有颁发证书的 CA 才能合法地更改签名,它不能/没有。

    正如您在问题中显示的那样,pbeWithSHA1And3-KeyTripleDES-CBC 用于 PKCS#7 加密数据,这是包含您未修改的 SHA256WithRSAEncryption 证书的安全

    【讨论】:

      猜你喜欢
      • 2012-02-18
      • 1970-01-01
      • 2011-05-04
      • 1970-01-01
      • 1970-01-01
      • 2019-11-01
      • 2014-02-03
      • 2018-02-22
      • 2020-09-10
      相关资源
      最近更新 更多