【问题标题】:How to create a CSR using Google Cloud KMS?如何使用 Google Cloud KMS 创建 CSR?
【发布时间】:2020-03-12 11:42:50
【问题描述】:

我想使用 Google Cloud KMS 进行非对称签名。要完成与目标提供商的设置,我需要向他们发送使用存储在 Google 中的私钥签名的 CSR。我找到了一些使用 Java 或 Go 执行此操作的示例,但我不需要以编程方式执行此操作,而且我也不知道这些语言。理想情况下,我正在寻找基于使用 SDK 的命令行。

【问题讨论】:

  • 更具体地说:创建从 HSM 系统生成的证书请求,该请求必须满足 FIPS 140-2 级别 2 的要求。可以接受 .P1、.b64 或 .pem 格式的请求,并且必须包括专有名称 (DN)。密钥大小必须设置为 RSA 密钥大小 2048。

标签: csr hsm google-cloud-kms


【解决方案1】:

我放弃了这种方式,并在本地受信任的机器上生成了私钥和 CSR,然后将其导入 Google。

【讨论】:

  • 您介意分享您导入它的步骤吗?
猜你喜欢
  • 2020-08-23
  • 2020-12-21
  • 2020-02-25
  • 2019-12-04
  • 2018-01-23
  • 1970-01-01
  • 2020-09-29
  • 1970-01-01
  • 2020-08-11
相关资源
最近更新 更多