gpt4 book ai didi

java - X.509 证书的序列号

转载 作者:搜寻专家 更新时间:2023-10-31 19:50:58 25 4
gpt4 key购买 nike

我正在用 java 为 uni 类编写证书颁发机构,现在我不知道什么是证书序列号的最佳选择。

  • 从 0 到 veryBigNumber 的简单静态计数器
  • 一些巨大的 BigInt 随机数

是否有充分的理由选择一个而不是另一个……或者都不选择?

谢谢,

最佳答案

我建议您使用随机数,但在数据库中保留一份已发布序列号的列表。这将考虑到两件事。

  1. 您永远不会重新签发相同的序列号。
  2. 您可以从证书的序列号判断它是否有效。

当然,#1 要求您在生成时对照已知列表进行检查,并在发生冲突时生成一个新的随机数,而#2 在安全性或验证方面没什么大不了的,但一个有趣的前景永远不会-少。

关于java - X.509 证书的序列号,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2096905/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com