【发布时间】:2020-03-12 11:42:50
【问题描述】:
我想使用 Google Cloud KMS 进行非对称签名。要完成与目标提供商的设置,我需要向他们发送使用存储在 Google 中的私钥签名的 CSR。我找到了一些使用 Java 或 Go 执行此操作的示例,但我不需要以编程方式执行此操作,而且我也不知道这些语言。理想情况下,我正在寻找基于使用 SDK 的命令行。
【问题讨论】:
-
更具体地说:创建从 HSM 系统生成的证书请求,该请求必须满足 FIPS 140-2 级别 2 的要求。可以接受 .P1、.b64 或 .pem 格式的请求,并且必须包括专有名称 (DN)。密钥大小必须设置为 RSA 密钥大小 2048。
标签: csr hsm google-cloud-kms