You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置OpenSSL OCSP响应端使用sha384withRSAencryption签名算法

解决方法

OCSP响应的签名算法由响应端配置决定,你只需在现有OCSP响应端启动命令中添加-sha384参数即可实现sha384WithRSAEncryption签名算法。
OpenSSL ocsp命令的签名算法由指定的摘要算法参数自动匹配,-sha384参数会默认对应RSA签名的sha384组合,无需额外指定其他配置项。

修改后的响应端启动命令

openssl ocsp -index <index.txt> \
-port 7777 \
-rsigner <ca_cert.crt> \
-rkey <ca_key.key> \
-CA <ca_cert.crt> \
-sha384 \
-text

验证方式

修改配置重启OCSP响应端后,使用原有请求命令发送请求,返回结果的Signature Algorithm字段会显示为sha384WithRSAEncryption,请求端无需额外添加配置。

注意事项

请确保你使用的RSA签名密钥长度不低于2048位,否则可能出现签名生成失败的问题。

内容的提问来源于stack exchange,提问作者binary_ninja

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.30 01:06:01