问题标签 [csr]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
1 回答
1561 浏览

openssl - Wamp OpenSSL - 没有 csr 文件

我正在尝试使用 openssl 创建一个 csr,但我遇到了问题。有关信息,我使用的是 Windows 7,并且正在使用 WampServer。这是我第一次这样做,我在互联网上花了几个小时拼命寻找解决方案。

在命令提示符下我输入了这个:

第一次,我认为它有效。它问了我所有的问题(城市、州……)!但在那之后,我找不到我的 csr 文件。所以,我又做了一次……还有很多次。我已经阅读了很多教程,每次它似乎都有效,但我仍然没有得到我的 csr!我想我会在我的“conf”文件夹中找到它,但它不存在(不在另一个文件夹中)。这真的很奇怪,因为当我这样做时,我没有收到错误消息或其他东西。谁能告诉我我做错了什么?

非常感谢!

0 投票
0 回答
69 浏览

ios - 请求证书生成按钮未显示

我即将获得我作为 Apple iOS 开发人员的第一个证书。我继续按照说明进行操作,转到钥匙串,创建 CSR,然后将其上传到网站。当我按“上传”并从桌面选择 CSR 时,生成按钮甚至无法点击!即使我按“上传”并多次选择我的 CSR 文件,它也无法点击。

我做错了什么?我按照信中的说明进行操作,我的互联网连接很好吗?

关于我可能会发生什么的任何想法?

0 投票
3 回答
16383 浏览

openssl - 使用 secp384r1 椭圆曲线密钥和 sha384 哈希签名生成 csr

我正在使用 openssl 命令创建一个具有椭圆曲线 secp384r1 并使用算法 sha384 进行哈希签名的 CSR:

openssl ecparam -out ec_client_key.pem -name secp384r1 -genkey

openssl req -new -key ec_client_key.pem -out ec_clientReq.pem

然后我使用以下命令以可读格式显示 CSR:

openssl req -in ec_clientReq.pem -noout -text

在 CSR 的签名部分我得到这个:

我应该怎么做才能获得签名算法“ecdsa-with-SHA384”而不是“ecdsa-with-SHA1”?我在这个过程中遗漏了什么吗?我尝试在第二个命令中使用 -sha384

openssl req -new -key ec_client_key.pem -out ec_clientReq.pem -sha384

但是关于签名算法我得到了相同的结果

另一个问题是关于签名的格式。在上面的例子中,一个是 102 字节长,第二个是 103 字节长。似乎第一个字节是一个标头,包括类型、长度,并且可能是一些其他的东西,比如填充。但我找不到确切的定义。有人可以对此有所了解吗?谢谢

0 投票
1 回答
20224 浏览

openssl - 将 CSR 专有名称字段作为参数传递给 OpenSSL

如何在不需要用户输入的情况下生成 CSR,例如从应用程序中生成 CSR?

0 投票
0 回答
321 浏览

ios - 如何在 iPhone 中生成证书签名请求 (CSR) 格式的 PCKS10?

1.在向CA申请软证书之前,我们需要构建PCKS10数据(CSR),在iPhone中如何构建(使用或不使用OpenSSL)?

2.拿到证书数据后,如何在iPhone上安装?

多谢!!!

0 投票
1 回答
1414 浏览

openssl - 将原始格式 ecdsa sha384 csr 签名转换为 ASN1 格式

我有一个 96 字节长的 ecdsa 签名,由智能卡以原始格式创建,使用 sha384 算法。它由两个 48 字节长的整数 r 和 s 组成。ecdsa 签名位于 sign_ptr 指向的缓冲区中。我正在使用此函数(在 C 中)将原始格式签名转换为 ASN1 格式的 buf_out:

}

我想知道是否有一个等效的 openssl 函数可以帮助我以更优雅的方式做到这一点?我确实查看了许多 d2i 函数(d2i_ASN1_xxxx、ASN1_item_d2i、ASN_d2i_func 等),但不清楚哪一个适合。

0 投票
2 回答
266 浏览

openssl - 我应该保存证书签名请求和相关的私钥吗?

好的,所以您正在为您的 Web 应用程序购买 SSL 证书。在您使用 openssl 创建私钥并使用它创建证书签名请求后,您将 CSR 发送给证书颁发者,他们将证书发送给您,对吗?现在如何处理 CSR 和相关的私钥呢?你是保留它们还是删除它们?

0 投票
2 回答
2482 浏览

ios - 是否可以在 iOS 中使用安全框架生成证书签名请求(.csr)?

我想向需要客户端证书身份验证的服务器发出 HTTPS 请求。我研究了这个为 NSURLConnection Authentication Challenge 创建一个 SecCertificateRef。它按预期工作。

但是,它需要准备包含私钥的 p12 文件。它将受到保护,因为它需要密码才能使用 .p12 文件导入 p12 文件SecPKCS12Import()

但是,可能还有其他选择。也就是说,iOS 客户端应该发出证书签名请求(.CSR)并让第三方(服务器)对其进行签名。

对于我的搜索,我发现我可以使用它SecKeyGeneratePair()来生成密钥对。但我没有看到任何生成 CSR 的 API。

我真的需要 OpenSSL 来实现这一点吗?

此外,一旦 iOS 客户端以某种方式收到签名证书,这有点离题了。我可以SecCertificateCreateWithData()用来检索一个SecCertificateRef(). 但是,要填写一个NSURLCredential. 我还需要SecIdentityRef使用来自 p12 文件的SecPKCS12Import(). 我怎样才能检索一个SecIdentityRef没有SecPKCS12Import()但只有一个证书文件,如crtor der

0 投票
2 回答
228 浏览

iphone - 不接受从我的新 MAC 生成的 CSR 文件来创建新证书。

我现在有一个新的 MAC,我尝试上传从我的新 MAC 生成的 CSR 文件以创建证书,当我上传文件并单击生成时没有任何反应。我回到旧的“我以前用来上传 CSR 文件的 MAC”并生成一个新的 CSR 文件,上传它并没有问题地被接受。

我怎样才能从我的新 MAC 上做到这一点?

0 投票
1 回答
1076 浏览

safari-extension - 如何在 Windows 7 上为 safari 扩展开发生成 CSR 文件?

所有博客都引用页面来创建证书,但该页面不再包含在 Windows 上创建 csr 文件的说明。

我记得很久以前就有说明书了。这是否意味着他们不再支持在 Windows 上创建证书?