সিএসআর যখন SHA-1 এর জন্য থাকে তখন আমি কী anSHA-256 শংসাপত্র পেতে পারি?


8

আমি পড়েছি:

ডিফল্টরূপে, ওপেনএসএসএল ক্রিপ্টোগ্রাফিক সরঞ্জামগুলি SHA1 স্বাক্ষরগুলি তৈরি করতে কনফিগার করা হয়েছে। উদাহরণস্বরূপ, আপনি যদি SHA256-স্বাক্ষরিত শংসাপত্রের অনুরোধ (সিএসআর) উত্পন্ন করতে চান তবে কমান্ড লাইনে যুক্ত করুন: -sha256

আমার বিদ্যমান SHA1 শংসাপত্রটি SHA256 এ আপগ্রেড করা দরকার ছিল। আমি একটি নতুন সিএসআর তৈরি করেছি এবং বুঝতে পেরেছিলাম যে আমি সিএসআরটিতে নির্দিষ্ট করেছিলাম না তার আগে এটি র‌্যাপিডএসএসএলে প্রেরণ করেছিলাম -sha256

আমি তাদের সাথে যোগাযোগ করেছি এবং তারা বলেছে "একটি Sha2 শংসাপত্রের জন্য প্রতিস্থাপন করা হয়েছে এবং আদেশের বর্তমান অবস্থা অনুমোদনের জন্য অপেক্ষা করছে। আদেশ অনুমোদনের পরে SHA2 অ্যালগরিদম দিয়ে নতুন শংসাপত্র জারি করা হবে।"

আমার প্রশ্নটি হল, তাদের পক্ষে কি আমার এসএএএ 1 সিএসআর পাওয়া এবং "ঠিক আছে, আমরা আপনাকে এখনই কেবল একটি SHA256 সার্টিফিকেট দিচ্ছি কারণ এটি এখনই করা"? এবং সেই শংসাপত্রটি সেই SHA1 সিএসআরের সাথে সম্পর্কিত আমি যে ব্যক্তিগত কী তৈরি করেছি তা নিয়ে কাজ করবে?

এটা কিভাবে কাজ করে? যখন আমি -sha256কোনও সিএসআর তৈরির সময় পাস করি (বা যখন আমি না) তখন কী প্রভাব ফেলবে, সিএসআরটিতে কেবল "নই, এই ব্যক্তিটি তাদের সার্টিফিকেটে SHA256 এনক্রিপশন চায়" বলে একটি নোট তৈরি করা ছাড়া অন্যটি কী প্রভাব ফেলবে? এটি কোনও উপায়ে উত্পন্ন ব্যক্তিগত কীকে প্রভাবিত করে?

উত্তর:


5

এটি সম্ভব কারণ একটি সিএসআর এর স্বাক্ষর কেবলমাত্র এটি প্রমাণ করার জন্য ব্যবহৃত হয় যে আপনি প্রকৃতপক্ষে ব্যক্তিগত কীটির মালিক যা সিএসআর এম্বেড করা পাবলিক কী এর সাথে মেলে। একবার সিএ (আপনার ক্ষেত্রে র‌্যাপিডএসএসএল) সিদ্ধান্ত নেয় যে সিএসআরটি বৈধ, এটি স্বাক্ষরটি শংসাপত্র তৈরির পরবর্তী প্রক্রিয়ার জন্য অর্থহীন হয়ে যায় এবং কার্যকরভাবে বাতিল হয়।

একটি শংসাপত্রের কী রয়েছে তার সম্পূর্ণ অজ্ঞাত বিবরণের জন্য rfc5280-4.1.2 দেখুন


সুতরাং এর অর্থ এটি কেবলমাত্র শংসাপত্র যা SHA256 এর সাথে এনক্রিপ্ট করা আছে। ব্যক্তিগত কী (এবং এটি সিএসআর এম্বেড করা সর্বজনীন অংশ) এর SHA256- এর কোনও সম্পর্ক নেই। সঠিক?
জোশুয়া.পালিং

1
@ জোশুয়া.পালিং এসএএ একটি সুরক্ষিত হ্যাশিং অ্যালগরিদম, এটি কেবল সিএসআর বা শংসাপত্রের মতো জিনিসগুলিতে সাইন ইন করার জন্য ব্যবহৃত হয়, এম্বেডড পাবলিক কী পরে এনক্রিপশনের জন্য ব্যবহৃত হবে, শংসাপত্রটি নিজেই এনক্রিপ্ট করা হয়নি।
এরিক ড্যানেনবার্গ
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.