【发布时间】:2014-12-30 09:43:13
【问题描述】:
给定从以下命令创建的公钥/私钥对 PFX 文件:
makecert.exe -r -n "CN=TEST" -pe -sv TEST.pvk -a sha512 -len 2048 -b 01/01/2014 -e 12/31/2075 TEST.cer
pvk2pfx.exe -pvk TEST.pvk -spc TEST.cer -pfx TEST.pfx
以下 C# 代码:
X509Certificate2 cert = new X509Certificate2("TEST.pfx");
Console.WriteLine(cert.SignatureAlgorithm.FriendlyName);
var creds = new X509SigningCredentials(cert);
Console.WriteLine(creds.SignatureAlgorithm);
Console.WriteLine("Key size: {0}", creds.SigningKey.KeySize / 8);
结果如下:
sha512RSA
http://www.w3.org/2001/04/xmldsig-more#rsa-sha256
Key size: 256
我感到困惑的是,为什么在创建证书 SHA512 时签名凭据以 SHA256 的形式出现?我是不是误会了什么?
【问题讨论】:
-
请注意:makecert.exe 工具已被弃用,您应该在支持的环境中避免使用它。
标签: .net certificate rsa sha x509certificate2