【问题标题】:OCSP response sign algorithmOCSP 响应符号算法
【发布时间】:2021-10-20 10:05:31
【问题描述】:

我对 OCSP 的回答有疑问。 我需要配置服务器,以便响应签名算法是 sha384withRSAencryption。不幸的是,我没有在 OpenSSL 文档中找到这些选项: OpenSSL ocsp documentation

我知道如何配置签名证书,但是 OCSP 响应签名算法没有改变。

用于启动 OCSP 响应程序的命令:

openssl ocsp -index
-端口 7777
-rsigner
-rkey
-CA
-文本

用于发送 OCSP reauest 的命令:

openssl ocsp -issuer
-trust_other
-verify_other
-CAfile
-url http://localhost:7777
-文本
-cert
-no_nonce

如何配置 OCSP 响应签名算法? 我需要为响应者或请求添加一些选项吗?

【问题讨论】:

    标签: openssl


    【解决方案1】:

    我找到了答案。要配置响应签名算法,您应该添加下一个选项:

    -rmd sha384

    响应者脚本将是这样的:

    openssl ocsp -index
    -端口 7777
    -rmd sha384
    -rsigner
    -rkey
    -CA
    -文本

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2014-04-18
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-09-29
      • 1970-01-01
      相关资源
      最近更新 更多