【发布时间】:2011-10-22 09:21:25
【问题描述】:
我需要在 CSR 中添加额外的字段,例如 keyusage、regestrationID 等。我使用的是 java IBM-sdk60。我已经浏览了 x500 名称 API,但找不到任何解决方案。对 API 的帮助将不胜感激。 提前致谢
【问题讨论】:
-
您使用哪个 API 来生成 CSR?
-
嗨 JCS... 我正在使用 com.ibm.security.pkcs10.*; com.ibm.security.pkcsutil.*; com.ibm.security.x509.X500Name;其中标准 CSR 请求由字段 CN、OU、O 和 C 组成...现在我还需要映射新字段,如 EKU(增强型密钥使用)和 regestrationID。我没有找到映射这些文件的方法。
-
字符串 keyUsg = KeyUsageExtension.KEY_ENCIPHERMENT; byte [] der =new DerValue(keyUsg).getOctetString(); KeyUsageExtension keyUsage = new KeyUsageExtension(true,der); DerInputStream in = new DerInputStream(keyUsage.toString().getBytes()); PKCSAttributes attr=new PKCSAttributes(in,"IBMJCEFIPS");我尝试使用上面的代码 sn-p 将 KeyUsage 扩展添加到证书签名请求中,但出现以下异常。线程“main”java.io.IOException 中的异常:DerValue.getOctetString,不是八位字节字符串:12 @Jcs 你能帮我解决吗?
-
有关使用 sun.security 的示例,请参阅dev.harpavieja.cz/gitweb/?p=webscarab/…getCertificateExtensions
标签: java certificate x509certificate pki csr