DCP打包中生成KDM所需要的CA证书

本文介绍了数字电影中KDM文件加密所需的CA证书,遵循SMPTE 430-2-2006标准。主要内容包括证书的生成、PEM和DER格式的区别,以及证书内的关键信息,如版本、序列号、签名算法、有效期、主体等,并特别强调了X509v3扩展中的基本约束和密钥用途。
摘要由CSDN通过智能技术生成

在数字电影中所有环节都涉及到加密解密,期中就包含KDM文件所需要的加密所用的加密证书。

该标准为:SMPTE  430-2-2006 

我们知道现在大部分涉及CA的基本上都是用openssl来实现。

如何构建生成自己的根证书和中间机构证书和端证书,请自行搜索万恶的baidu

数字电影对证书做了一些限制,其属于509所支持的子集。

本篇文章只是解析一下证书中包含哪些信息,及该信息的含义:

我们生成证书可以选择PEM和DER两种格式输出,PEM是对DER做了base64编码的文件输出便于直接用文本编辑器查看。

我们在命令行用openssl打开证书看看证书里面包含哪些信息:

openssl x509 -in C:\Users\hasee\Desktop\dcp\encryption\kdm\kfg365.cert.sha256.pem -text -noout

Certificate:
    Data:
        Version: 3 (0x2)
        Serial Number:
            01:37:8f:90:56:1d:fc:b0
    Signature Algorithm: sha256WithRSAEncryption
        Issuer: O = DC2.SMPTE.DOREMILABS.COM, OU = DC.DOREMILABS.COM, CN = .US1.DCS.DOLPHIN.DC2.SMPTE, dnQualifier = BnB0iDJLgyqiWUjn1uqrOy2/DEE=
        Validity
            Not Before: Jan  1 00:00:00 2007 GMT
            Not After : Dec  1 00:00:00 2025 GMT
        Subject:
  • 1
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值