S/MIME capabilities属性使用及签名中相关内容的技术问询
S/MIME签名中的Capabilities解析
嘿,这个问题我之前刚好留意过!当你检查一份S/MIME签名文件时,确实会发现签名里附带了S/MIME capabilities。
RFC2633第2.5.2节明确提到,包含这些能力的目的,是为了展示声明SMIMECapabilites的客户端所支持的功能。
这里有两个很重要的点需要明确:
- 客户端完全不需要列出自身支持的所有能力
- 为了避免能力列表过于冗长,官方甚至建议最好不要全部列出
这也就很好解释了为什么像sha1WithRSAEncryption这类算法可能没出现在你的列表里——并不是你的客户端不支持它,只是没有把它加入到对外展示的能力清单中而已。
内容的提问来源于stack exchange,提问作者user1511417
相关产品推荐
相关产品推荐

