有一个标准的头部,用于提供HTTP请求正文(Content-MD5)的摘要。
有没有通用的头名称来包含摘要的DSA签名(用openssl dgst -dss1 -sign <keyfile>生成),或者我只需要发明一个特定于应用程序的头名称?
发布于 2012-06-21 18:20:15
我想我应该关注S/MIME,它是构建加密和/或签名的实体主体的标准。
发布于 2012-05-15 19:12:28
在我看来,你需要发明一个特定于应用程序的东西(用谷歌快速搜索一下,什么也找不到),但如果其他人真的使用这个东西,那么最常见的头文件可能是类似于X-Content-DSA的东西。
发布于 2018-11-15 15:41:34
这就是a proposal for signing HTTP messages。它于2013年首次提出,在过去两年中经历了多次修订,希望这是一个推动其向前发展的活动的迹象。
根据该提议,请求发送者可以使用他们选择的算法对所需数量的报头字段和URL进行签名。签名是使用特定格式的Authorization头部添加的。要对请求有效负载进行签名,有效负载摘要将包含在the HTTP Digest header中,并且该标头将包含在签名中。
https://stackoverflow.com/questions/10599469
复制相似问题