【问题标题】:Certificate subject key Identifier length证书主题密钥标识符长度
【发布时间】:2020-05-20 04:49:46
【问题描述】:

我有一个带有以下主题密钥标识符的证书: 34:4E:D9:3E:48:CB:17:18:63:57:A5:14:E1:DB:67:14:A7:CB:6A:F6

x509 标准规定它应该是 32 字节长,但对我来说似乎更长。 如何获得 32 字节的 SKI?

谢谢!

【问题讨论】:

    标签: security openssl certificate


    【解决方案1】:

    x509 标准规定它应该是 32 字节长

    你在哪里看到的?根据IETF RFC 3280, section 4.2.1.2,有两种推荐的计算主题密钥标识符的方法:

    (1) keyIdentifier 由 160 位的 SHA-1 散列组成 BIT STRING subjectPublicKey 的值(不包括标签, 长度和未使用的位数)。

    (2) keyIdentifier 由一个四位类型字段组成 值 0100 后跟的最低有效 60 位 BIT STRING subjectPublicKey 值的 SHA-1 哈希 (不包括标签、长度和未使用的位串位数)。

    所以一个 160 位的值,或一个 64 位的值。这些都不是 32 字节(或 32 位)。

    RFC 5280 然后添加了“其他生成唯一编号的方法也可以接受。”。

    ITU-T X.509 (2016) 没有提供任何关于创造价值的规定性指导......或者应该持续多长时间。

    【讨论】:

      猜你喜欢
      • 2017-01-05
      • 1970-01-01
      • 2014-02-06
      • 2021-02-23
      • 2015-07-24
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多