【发布时间】:2012-03-09 21:52:08
【问题描述】:
PKCS#12 是一种方便的方式,可以将私钥与其对应的 X.509 证书集中到一个标准化的单一文件格式中。然而,该规范于 1999 年由 RSALabs 发布,并且仅使用 RC4、RC2 和 TripleDES 进行对称加密。该方案是否有任何常见的半标准扩展来添加更多加密算法或其他密钥派生功能? OpenSSL 被记录为实现对 AES 和 Camellia 的支持,但是搜索相应的标准却是空白,所以这似乎是特定于 OpenSSL 的实现。是否有人记录了这些扩展的 ASN.1 模块和伪代码?
【问题讨论】:
标签: encryption cryptography openssl pki key-management