【发布时间】:2020-05-20 04:49:46
【问题描述】:
我有一个带有以下主题密钥标识符的证书: 34:4E:D9:3E:48:CB:17:18:63:57:A5:14:E1:DB:67:14:A7:CB:6A:F6
x509 标准规定它应该是 32 字节长,但对我来说似乎更长。 如何获得 32 字节的 SKI?
谢谢!
【问题讨论】:
标签: security openssl certificate
我有一个带有以下主题密钥标识符的证书: 34:4E:D9:3E:48:CB:17:18:63:57:A5:14:E1:DB:67:14:A7:CB:6A:F6
x509 标准规定它应该是 32 字节长,但对我来说似乎更长。 如何获得 32 字节的 SKI?
谢谢!
【问题讨论】:
标签: security openssl certificate
x509 标准规定它应该是 32 字节长
你在哪里看到的?根据IETF RFC 3280, section 4.2.1.2,有两种推荐的计算主题密钥标识符的方法:
(1) keyIdentifier 由 160 位的 SHA-1 散列组成 BIT STRING subjectPublicKey 的值(不包括标签, 长度和未使用的位数)。
(2) keyIdentifier 由一个四位类型字段组成 值 0100 后跟的最低有效 60 位 BIT STRING subjectPublicKey 值的 SHA-1 哈希 (不包括标签、长度和未使用的位串位数)。
所以一个 160 位的值,或一个 64 位的值。这些都不是 32 字节(或 32 位)。
RFC 5280 然后添加了“其他生成唯一编号的方法也可以接受。”。
ITU-T X.509 (2016) 没有提供任何关于创造价值的规定性指导......或者应该持续多长时间。
【讨论】: