gpt4 book ai didi

cryptography - 证书结构

转载 作者:行者123 更新时间:2023-12-05 09:25:15 30 4
gpt4 key购买 nike

大多数签名证书足迹都是 20 字节长(Windows 证书管理器中的字段“足迹”)。

这怎么可能是颁发(认证)机构签署的值?具体来说,证书的签名应该是由私钥签名的证书字段的哈希值,因此至少具有颁发者私钥的 RSA 模数长度(在 RSA 签名的情况下),因此......至少 512 位(64 字节)长。

我一定遗漏了一些东西......如果这个足迹只是一个散列,那么它就不可能是一个签名证书。实际上证书签名在哪里?无法通过简单的哈希检查证书是否有效。

问候,苹果92

最佳答案

您是指“指纹”吗?指纹只是一个散列,仅用于方便查找证书以进行比较。它不是证书本身的一部分,它是由证书管理器证书生成的。证书签名在证书里面。

证书本身由一个称为 TBSCertificate 的结构中的标识信息和公钥组成(TBS是To Be Signed的缩写)加上签名算法和签名本身。参见 RFC5280对于所有血淋淋的细节。

关于cryptography - 证书结构,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5304531/

30 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com