openssl генерируют .key от CSR

Я видел что-то подобное, когда соединение завершалось в брандмауэре. Никакая конечная точка никогда не видит FIN или RST так с их точки зрения, сессия все еще активна и в Установленном состоянии. Для Вас действительно ли возможно посмотреть на вход в систему брандмауэра оба конца, чтобы видеть, завершается ли соединение на любом?

Это могла также быть неактивная установка тайм-аута сессии на брандмауэре на любом конце, ЕСЛИ нет никаких данных, пересекающих соединение, когда неактивный период тайм-аута сессии истекает.

0
задан 25 November 2013 в 23:50
2 ответа

Вы не можете получить закрытый ключ из сертификата (подписанного открытого ключа) или запроса на подпись сертификата. Если бы вы могли , криптовалюта была бы совершенно бесполезной.

7
ответ дан 4 December 2019 в 11:06

Только CSR (Certificate Signing Request) достаточно для создания действующего сертификата. CSR содержит все запрашиваемые данные сертификата (имя субъекта, месторасположение, организация и т.д.) вместе с публичным ключом. Однако частный ключ хранится на машине, сгенерировавшей CSR (предположительно, на сервере, требующем сертификат, но не обязательно) и НЕ входит в содержимое CSR, и не может быть получен из CSR. В общем случае, сервер, генерирующий CSR, генерирует пару ключей (публичный и частный). Затем он использует закрытый ключ для упаковки запрашиваемой информации (включая открытый ключ) и отправляет ее на подпись, сохраняя закрытый ключ в отдельном месте

.
1
ответ дан 4 December 2019 в 11:06

Теги

Похожие вопросы