【发布时间】:2018-07-07 10:31:26
【问题描述】:
我正在学习 TLS 协议,我不喜欢这一刻。创造企业社会责任的时刻。为什么要编码?它使用什么编码?最大的问题是“为什么创建 CSR 的命令需要私钥?”这不是安全漏洞吗?
典型的命令是:
openssl req -out CSR.csr -new -newkey rsa:2048 -nodes -keyout privatekey.key
其中“CSR.csr”是 CSR 请求,“privatekey.key”是我的私钥。
我在 Google 中找到的只是“它是出于实际原因而制作的”。什么原因? 非常可疑的是,我对 PUBLIC 密钥发布的请求需要我的 PRIVATE 密钥来进行无用的 CSR 编码,它只包含我的数据和公钥,并且每个人都可以解码。这太可疑了。我认为这种违规行为是为了让证书颁发机构在解码过程中以某种方式获取私钥,然后将其提供给一些感兴趣的人。
【问题讨论】: