【发布时间】:2015-12-04 18:50:54
【问题描述】:
OpenSSL 能够为 CA 证书和 CRL 使用特定的目录结构。如果您将目录名称作为第三个参数传递给SSL_CTX_load_verify_locations(如this question 中所述),它将在此目录中查找 CA 证书以验证客户端证书。它通过获取客户端证书颁发者的哈希并附加一个整数来找到正确的 CA 证书,例如34bb8598.0。通常,这些名称是指向真实文件的符号链接,并且符号链接是使用c_rehash 工具创建的。
同样,OpenSSL 可以将证书吊销列表存储在此类目录中,如this question 中所述,并通过证书颁发者的哈希查找正确的吊销列表。
现在,我需要让程序重用这样的 CRL 目录。该程序不使用 OpenSSL,因此我需要以其他方式生成这些哈希。生成这些散列文件名的算法是什么?
【问题讨论】:
-
我在这里用 Java 提供了完整的答案:stackoverflow.com/a/61802224/696632
标签: openssl