【问题标题】:openssl, dafault expiry validity if not provided at creation time [closed]openssl,如果在创建时未提供,则默认过期有效期[关闭]
【发布时间】:2016-06-01 08:52:32
【问题描述】:

如果我使用 openssl 创建一个公共私钥,而不使用任何有效性标志或任何日期标志或默认日期。 这种公钥私钥的到期时间是多少。 我相信这样的密钥没有任何到期时间。 请确认。 我尝试查看许多 Google 搜索结果,但没有找到太多相关信息。

【问题讨论】:

标签: openssl rsa public-key-encryption


【解决方案1】:

如果您不确定您的密钥何时到期,请使用以下命令了解:

openssl x509 -enddate -noout -in yourfile

编辑:创建不带 -days 选项的证书,过期日期似乎是创建时间证书后 30 天。

【讨论】:

  • 这是否意味着,密钥没有特定的有效性,用于创建密钥的证书是有效的。
  • 私钥不会过期。过期属性用于使公钥(包含在证书中)失效,尽管它仍然可以解密消息。
  • 感谢@AdSsa,
  • 我在 4 个月前创建了私钥和公钥,我仍然能够跨客户端请求加密和解密数据,甚至客户端也可以毫无问题地使用他的一组密钥。
  • OP 有一个密钥,而不是一个证书。他需要使用openssl rsaopenssl dsaopenssl ec 或其他子命令;而不是 openssl x509 子命令。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2020-02-29
  • 2019-10-18
  • 1970-01-01
  • 2018-04-11
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多