我注意到 OpenSSL 和 certreq 如何生成 PKCS10 CSR 的细微差别:
-----BEGIN CERTIFICATE REQUEST-----
certreq
:-----BEGIN NEW CERTIFICATE REQUEST-----
(和页脚相同,除了END)
PKCS10 spec 没有关于这些页眉/页脚的任何信息,所以我怀疑它们不是规范的一部分。我希望能够处理尽可能多的 CSR 格式,因此:
CSR 'BEGIN' header 是否有规范?
另外: 是否存在其他形式的 CSR header ? 不是 openssl 或 certreq 的 CSR 生成工具使用什么?
最佳答案