【发布时间】:2012-05-15 11:08:20
【问题描述】:
有一个标准标头用于提供 HTTP 请求正文的摘要 (Content-MD5)。
是否有一个常用的标头名称来包含摘要的 DSA 签名(使用 openssl dgst -dss1 -sign <keyfile> 生成),还是我只需要发明一个特定于应用程序的标头名称?
【问题讨论】:
标签: http web-standards dsa
有一个标准标头用于提供 HTTP 请求正文的摘要 (Content-MD5)。
是否有一个常用的标头名称来包含摘要的 DSA 签名(使用 openssl dgst -dss1 -sign <keyfile> 生成),还是我只需要发明一个特定于应用程序的标头名称?
【问题讨论】:
标签: http web-standards dsa
在我看来,您需要发明一个特定于应用程序的标题(快速的 google 搜索结果一无所获),但如果其他人确实使用它,那么最常见的标题可能是类似于 @ 的东西987654322@.
【讨论】:
X-OrangeDog-DSA,因为这将是独一无二的。如果您希望其他人使用它,那么您可以编写一个 I-D 并将其作为 RFC 提交,但这可能是一个漫长而痛苦的过程(有关更多详细信息,请参阅here)。
X-something 是您的应用名称和 DSA 的组合。
我想我想看看S/MIME,它是构建加密和/或签名实体主体的标准。
【讨论】:
有a proposal for signing HTTP messages。它于 2013 年首次提出,在过去两年中进行了多次修订,希望表明它正在向前推进。
根据提案,请求发送者可以使用他们选择的算法签署所需数量的标头字段和 URL。使用具有特定格式的 Authorization 标头添加签名。为了对请求负载进行签名,负载摘要包含在the HTTP Digest header 中,并且该标头包含在签名中。
【讨论】: