проверка домена на основе http (dcv) -commodo - PullRequest
0 голосов
/ 25 октября 2018

Сгенерировано csr в окне aws ec2.CSR имеет новую строку в конце каждой строки.Скопировал CSR на сайт товаров.Для проверки управления доменом на основе http (dcv), когда я делаю хэш md5 и sha256, нужно ли мне удалять символ новой строки в csr перед хэшированием?

https://support.comodo.com/index.php?/Knowledgebase/Article/View/791/0/alternative-methods-of-domain-control-validation-dcv

1 Ответ

0 голосов
/ 25 октября 2018

Если вы используете веб-сайт Comodo, вам не нужно строго знать, как генерировать хэши.

При заказе сертификата через веб-интерфейс Comodo Значения хэшей рассчитываются ипредставлены через веб-интерфейс при оформлении заказа.Они находятся на той же странице, что и параметры адреса электронной почты DCV.

Если вы используете API или просто хотите знать, как это сделать, то сначала необходимо правильно закодировать CSR какдвоичный кодированный DER ... не кодированный PEM.Это означает, что переводы строки не являются проблемой в процессе хеширования - файлы DER не являются текстовыми.

Хеши ДОЛЖНЫ быть сгенерированы из DER-кодированной (то есть двоичной) версии CSR, а не из base64.Версия в кодировке PEM.

Преобразование PEM CSR в DER CSR:

openssl req -outform DER -in csr.pem -out csr.der

Цитируются по предоставленной вами ссылке, https://support.comodo.com/index.php?/Knowledgebase/Article/View/791/0/alternative-methods-of-domain-control-validation-dcv.

...