计算证书SHA256哈希:选PEM还是DER格式?求标准OpenSSL命令
证书SHA256哈希计算:格式选择与OpenSSL命令
格式选择
- DER格式是证书的原生二进制编码,计算SHA256哈希时直接处理证书的原始字节数据,结果最准确,不会受额外字符干扰。
- PEM格式是DER的Base64编码版本,包含
-----BEGIN CERTIFICATE-----和-----END CERTIFICATE-----等头部尾部字符串。如果直接对PEM文件计算哈希,会把这些额外字符也纳入计算,导致结果不符合安全服务的要求,因此需要先将PEM转换为DER格式再计算哈希。
标准OpenSSL命令
处理DER格式证书
- 计算哈希并显示完整信息:
openssl dgst -sha256 certificate.der - 仅输出纯SHA256哈希值(无前缀):
openssl dgst -sha256 -binary certificate.der | xxd -p
处理PEM格式证书
- 先转换为DER再计算哈希(显示完整信息):
openssl x509 -in certificate.pem -outform der | openssl dgst -sha256 - 仅输出纯SHA256哈希值:
openssl x509 -in certificate.pem -outform der | openssl dgst -sha256 -binary | xxd -p
内容的提问来源于stack exchange,提问作者vico
相关产品推荐
相关产品推荐

