【发布时间】:2020-01-28 11:05:23
【问题描述】:
出于测试目的,我想创建一个没有签名字段的证书。 (我想我可以称之为未签名。)到目前为止,我所有的尝试都失败了。每当我创建证书时,它都有一个签名字段。
我使用这个命令来创建证书:
openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -nodes -days 365 -subj '/CN=localhost'
然后我查看证书:
openssl x509 -in cert.pem -text
但它有一个签名字段:
Signature Algorithm: sha256WithRSAEncryption
bb:98:a0:6f:3c:4b:5c:6d:29:1b:4b:1a:e8:70:6b:72:03:39:
...
这个问题不是重复的:
How do you sign a Certificate Signing Request with your Certification Authority?
因为他的问题是关于签署证书(他已经拥有证书)。我想创建一个证书(我不想签署任何证书)。
我还尝试像这样创建一个 CSR(如下面的回答中所建议的):
openssl genrsa -des3 -passout pass:test1234 -out keypair.key 2048
openssl rsa -passin pass:test1234 -in keypair.key -out moh.key
openssl req -new -key moh.key -out jo.csr
openssl req -noout -text -in jo.csr
甚至生成的 CSR 也有签名。
也许可以创建没有签名字段的 CSR?
【问题讨论】: