首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >实体签名的HTTP标头

实体签名的HTTP标头
EN

Stack Overflow用户
提问于 2012-05-15 19:08:20
回答 3查看 1.1K关注 0票数 1

有一个标准的头部,用于提供HTTP请求正文(Content-MD5)的摘要。

有没有通用的头名称来包含摘要的DSA签名(用openssl dgst -dss1 -sign <keyfile>生成),或者我只需要发明一个特定于应用程序的头名称?

EN

回答 3

Stack Overflow用户

回答已采纳

发布于 2012-06-21 18:20:15

我想我应该关注S/MIME,它是构建加密和/或签名的实体主体的标准。

票数 0
EN

Stack Overflow用户

发布于 2012-05-15 19:12:28

在我看来,你需要发明一个特定于应用程序的东西(用谷歌快速搜索一下,什么也找不到),但如果其他人真的使用这个东西,那么最常见的头文件可能是类似于X-Content-DSA的东西。

票数 1
EN

Stack Overflow用户

发布于 2018-11-15 15:41:34

这就是a proposal for signing HTTP messages。它于2013年首次提出,在过去两年中经历了多次修订,希望这是一个推动其向前发展的活动的迹象。

根据该提议,请求发送者可以使用他们选择的算法对所需数量的报头字段和URL进行签名。签名是使用特定格式的Authorization头部添加的。要对请求有效负载进行签名,有效负载摘要将包含在the HTTP Digest header中,并且该标头将包含在签名中。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/10599469

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档