【发布时间】:2015-02-04 23:48:38
【问题描述】:
我想知道如何使用 openSSL 工具以 sha256 作为消息摘要来签署证书签名请求。
我不太明白摘要是否已在请求中计算,或者是否由 CA 计算。
为了创建请求,req 工具允许指定要使用的消息摘要,并且 -sha256 是一个选项。
但是,为了签署请求,openSSL 提供了两个工具:ca 和 x509。 但是,这些都不允许使用 sha256。根据官方文档,ca只支持md5、sha1和mdc2。 x509 仅支持 md2、md5、sha1、mdc2。
谢谢。
【问题讨论】:
-
这个问题似乎离题了,因为它与编程或开发无关。请参阅帮助中心的What topics can I ask about here。也许Super User 或Information Security Stack Exchange 会是一个更好的提问地点。
标签: ssl openssl ssl-certificate sha256