如何配置OpenSSL OCSP响应端使用sha384withRSAencryption签名算法
解决方法
OCSP响应的签名算法由响应端配置决定,你只需在现有OCSP响应端启动命令中添加-sha384参数即可实现sha384WithRSAEncryption签名算法。
OpenSSL ocsp命令的签名算法由指定的摘要算法参数自动匹配,-sha384参数会默认对应RSA签名的sha384组合,无需额外指定其他配置项。
修改后的响应端启动命令
openssl ocsp -index <index.txt> \ -port 7777 \ -rsigner <ca_cert.crt> \ -rkey <ca_key.key> \ -CA <ca_cert.crt> \ -sha384 \ -text
验证方式
修改配置重启OCSP响应端后,使用原有请求命令发送请求,返回结果的Signature Algorithm字段会显示为sha384WithRSAEncryption,请求端无需额外添加配置。
注意事项
请确保你使用的RSA签名密钥长度不低于2048位,否则可能出现签名生成失败的问题。
内容的提问来源于stack exchange,提问作者binary_ninja
相关产品推荐
相关产品推荐

