【问题标题】:Generating multiple personal certificates from one java keystore从一个 java keystore 生成多个个人证书
【发布时间】:2015-11-06 14:49:29
【问题描述】:

我正在尝试为每个将连接到返回 json 的 REST 调用的客户端生成证书,该证书将通过电子邮件发送并且是个人的。这样做的目的是,当客户端使用该证书发送 HTTPS 请求时,我们将读取其 DN 并记录访问。我们正在使用相互 SSL。

我理解证书如何工作的方式,Issuer 是签署证书的机构,Subject 是要保护的目标机器,因此不应提供任何个人信息包含在客户的证书中。

如果正确,您将如何实施? 我已经尝试使用 openssl 生成证书,但是 Issuer 和 Subject 都填充了相同的数据,我无法更改它,我不知道如何继续。

【问题讨论】:

    标签: java authentication ssl certificate ssl-certificate


    【解决方案1】:

    根据RFC5280IssuerSubject 是证书的必填字段。

    OpenSSL 实现证书签名请求 (CSR) - PKCS#10。下面是一个使用它来演示 CSR 生成的示例。您最终会得到 2 个文件:一个私钥 (MyCommonName.key) 和一个名为 MyCommonName.csr 的 CSR。

    openssl req -new -newkey rsa:2048 -nodes -out MyCommonName.csr -keyout MyCommonName.key -subj "/C=US/ST=MyState/L=MyCity/O=MyOrganization/OU=MyDepartment/CN=MyCommonName"
    

    现在可以将 cert.csr 发送到 CA。如果 CA 无法处理 .PEM 格式, 使用附加参数-outform,后跟要使用的特定format

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-09-09
      • 1970-01-01
      • 2022-10-18
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多