首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用openssl命令序列手动生成主题密钥标识符

使用openssl命令序列手动生成主题密钥标识符
EN

Security用户
提问于 2016-07-01 16:47:30
回答 1查看 14.2K关注 0票数 7

在创建签名证书时,我得到证书中标识使用的密钥的行:

代码语言:javascript
复制
  X509v3 extensions:
     X509v3 Subject Key Identifier: 
         D8:D7:3F:99:CC:D7:20:AF:62:31:E2:EA:2C:8C:28:8C:B8:2F:0B:96
     X509v3 Authority Key Identifier: 
         keyid:D8:D7:3F:99:CC:D7:20:AF:62:31:E2:EA:2C:8C:28:8C:B8:2F:0B:96

问:给定CA密钥和服务器密钥,是否有openssl命令序列可以手动生成主题密钥标识符和授权密钥标识符?

EN

回答 1

Security用户

发布于 2019-10-22 18:04:01

从证书中提取的滑雪材料:

代码语言:javascript
复制
#!/bin/bash
openssl x509  -noout -in $1 -pubkey -outform der | openssl asn1parse -inform pem -noout -out tmp.pub.der
openssl dgst -c -sha1 tmp.pub.der

还请注意,SHA-1不是经常用来形成SubjectKeyIdentifier的.使用了SHA-256,这就是为什么最好由证书生成器来生成它。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/128944

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档