![](https://img-blog.csdnimg.cn/20201014180756927.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
openssl
tsh185
这个作者很懒,什么都没留下…
展开
-
获取证书公钥信息
PEM 格式1. FILE *fp = fopen("xx.pem", "r");2. X509 *cert = PEM_read_X509(fp, NULL, NULL, NULL);3. EVP_PKEY *pkey = X509_get_pubkey(cert)der 格式1. FILE *fp = fopen("xx.cer", "r");原创 2013-09-14 11:09:17 · 2799 阅读 · 0 评论 -
scep 简单证书配置协议
scep 简单证书配置协议Simple Certificate Enrollment Protocol (SCEP)是PKI协议体系的一部分, 它能安全、可靠的为网络设备在线提供数字证书.SCEP服务支持下列操作:CA和RA公钥的发布.数字证书管理.数字证书和CRL查询.原创 2013-06-25 20:30:59 · 3339 阅读 · 0 评论 -
证书管理工具
证书管理工具 xca 可以通过读 xca 的代码来学习 openssl 相关的知识原创 2013-03-04 10:16:37 · 496 阅读 · 0 评论 -
获取 X509 证书 serial (openssl)
int x509_get_serial_num(X509 *x){ ASN1_INTEGER *bs = NULL; char *res = NULL; BIGNUM *bn = NULL; bs = X509_get_serialNumber(x); if (bs->length == 0) { printf("X509_get_serialNumber() length=原创 2013-02-25 19:50:53 · 4687 阅读 · 0 评论 -
获取 X509 证书的 Version 信息 (openssl)
static int x509_get_version(X509 *x){ long l; l = X509_get_version(x); printf("version = %lu", l); return 0;}原创 2013-02-25 19:44:05 · 1544 阅读 · 0 评论 -
获取 X509 数字证书里面的使用者信息 (openssl)
#define ENTRY_COUNT 7struct entry { int key; char *name;};static const struct entry nids[ENTRY_COUNT] = { {NID_countryName, "countryName"}, {NID_stateOrProvinceName, "stateOrProvinceName"},原创 2013-02-21 19:56:16 · 10219 阅读 · 5 评论 -
判断 证书与私钥是否匹配
(openssl x509 -noout -modulus -in server.pem | openssl md5 ; openssl rsa -noout -modulus -in server.key | openssl md5) | uniq原创 2012-11-28 12:55:39 · 6483 阅读 · 0 评论 -
openssl ocsp
服务器端:openssl ocsp -index ./CA/index.txt -CA ./ca.crt -rsigner ./server.crt -rkey ./server.key -port 8888 -text客户端:openssl ocsp -issuer ca.crt -url http:/原创 2012-10-24 15:26:24 · 4760 阅读 · 0 评论