【问题标题】:BouncyCastle or OpenSSL to generate Certificate Signing Request (CSR) with public key onlyBouncyCastle 或 OpenSSL 仅使用公钥生成证书签名请求 (CSR)
【发布时间】:2015-11-28 15:48:39
【问题描述】:

是否可以在不使用密钥对或仅使用公钥的情况下生成 CSR,使用 OpenSSL 或 BouncyCastle?

【问题讨论】:

  • 你为什么要这样做(即你的用例是什么)

标签: openssl x509certificate bouncycastle csr


【解决方案1】:

根据certificate signing request

CSR 包含识别申请人的信息 [...],必须使用申请人的私钥签名。

根据我对 PKI 的了解,这没有多大意义:

您要求证书颁发机构 (CA) 确认您的身份,但是:

  • 您没有信息来确保您是真正的您(“没有密钥对”
  • 您不想让他们确定请求是由您创建的(“仅公钥”,即没有要签名的私钥)

【讨论】:

    猜你喜欢
    • 2016-02-23
    • 1970-01-01
    • 2014-08-23
    • 1970-01-01
    • 2017-03-11
    • 1970-01-01
    • 2010-09-15
    • 2017-04-09
    • 2012-11-07
    相关资源
    最近更新 更多