【问题标题】:How to create eIDAS certificate with QWAC and QSealC profiles (PSD2 specific attributes) for testing如何使用 QWAC 和 QSealC 配置文件(PSD2 特定属性)创建 eIDAS 证书以进行测试
【发布时间】:2018-04-26 14:19:30
【问题描述】:

我想使用文档中提到的具有 PSD2 特定属性的 QWAC 和 QSealC 配置文件创建 eIDAS 证书。 请帮助我,这只是为了测试目的。

https://docbox.etsi.org/ESI/Open/Latest_Drafts/ts_119495v000003_for-public-review.pdf

【问题讨论】:

  • 我们将很快提供根据最新 PSD2 RTS 规范颁发的测试 QWAC 和 QSeal 证书。
  • 我们现在可以拿到测试QWAC和QSeal证书吗?

标签: openssl certificate ssl-certificate x509certificate psd2


【解决方案1】:

几个月前我有同样的要求,我写了一个符合 psd2 的 eIDAS 测试证书生成器。我遵循了“ts_119495v000003_for-public-review.pdf”文档中的 ASN.1 声明。

这里是生成eIDAS test certificate generator 的链接

然后在这里xs2a open srce 我们编写了一些证书提取器,用于从生成的证书中提取 psd2 属性和角色。

【讨论】:

  • 证书生成器的链接已失效。
【解决方案2】:

对我来说,最简单的选择是使用 OpenSSL 命令行实用程序:

openssl req -new -config qwac.conf -keyout qwac.key -out qwac.csr && openssl x509 -req -in qwac.csr -signkey qwac.key -out qwac.crt

qwac.conf 是openssl config,您必须按照here 所述设置PSD2 特定字段。 QWAC 和 QSealC 的配置可以完全一样,只需要运行两次命令。

【讨论】:

  • OpenSSL 1.1.1d 已经定义了 OID 2.5.4.97。而不是在[ dn ] 部分中将此 OID 定义为自定义,而是使用名称“organizationIdentifier”
【解决方案3】:

我也创建了一个证书生成器。

基于ts_119495v010302p.pdf

https://github.com/payoneer/Psd2CertificateGenerator

使用 .Net Core 3.1

随时评论、建议、报告问题并创建拉取请求。

【讨论】:

    【解决方案4】:

    我想用更清晰的说明来扩展@guymoyo 的答案。 Xs2a (https://github.com/adorsys/xs2a) 存储库为 Xs2a 证书生成器提供了 docker 映像: https://hub.docker.com/r/adorsys/xs2a-certificate-generator

    所以要生成您自己的 TPP 证书,您需要做的就是:

    1. 运行 docker 镜像
    docker run -p 8092:8092 adorsys/xs2a-certificate-generator
    
    1. 打开浏览器并导航到Swagger UI http://localhost:8092/swagger-ui.html
    2. 或直接发送至createCertUsingPOST Swagger operation
    3. 点击Try it outcreateCertUsingPOST
    4. 生成的证书将出现在端点响应中

    【讨论】:

      猜你喜欢
      • 2021-01-01
      • 2019-07-16
      • 2020-06-19
      • 1970-01-01
      • 2011-04-08
      • 1970-01-01
      • 2015-04-27
      • 2014-06-14
      • 2016-01-11
      相关资源
      最近更新 更多