【发布时间】:2020-11-03 18:53:47
【问题描述】:
我在.PEM 文件中有一个证书和一个密钥。
证书文件的签名算法为SHA256WithRSAEncryption。
当我使用证书文件和密钥创建.p12/.pfx 文件时,.p12/.pfx 文件的签名算法更改为
PKCS7 Encrypted data: pbeWithSHA1And3-KeyTripleDES-CBC
有什么方法可以在处理后获得 SHA-2 证书?
【问题讨论】:
我在.PEM 文件中有一个证书和一个密钥。
证书文件的签名算法为SHA256WithRSAEncryption。
当我使用证书文件和密钥创建.p12/.pfx 文件时,.p12/.pfx 文件的签名算法更改为
PKCS7 Encrypted data: pbeWithSHA1And3-KeyTripleDES-CBC
有什么方法可以在处理后获得 SHA-2 证书?
【问题讨论】:
证书嵌入在 PKCS#12 容器中。只有颁发证书的 CA 才能合法地更改签名,它不能/没有。
正如您在问题中显示的那样,pbeWithSHA1And3-KeyTripleDES-CBC 用于 PKCS#7 加密数据,这是包含您未修改的 SHA256WithRSAEncryption 证书的安全 包。
【讨论】: