Как создать отпечаток сертификата X509? - PullRequest
2 голосов
/ 15 февраля 2012

Я установил на свой веб-сайт плагин, который обрабатывает единый вход в Access Control Services (ACS). В рамках настройки есть место для ввода «Отпечаток сертификата X509 (используется для подписи токена URL-адреса эмитента) - Отпечаток сертификата подписи токена». Что я должен туда ввести?

enter image description here

Ответы [ 2 ]

3 голосов
/ 26 сентября 2015

Отпечаток сертификата - это хэш открытого ключа сертификата

Действительно, нет.

Отпечаток большого пальца рассчитывается по всему сертификату в формате DER. Вы можете получить его, например, с помощью флага -fingerprint из openssl x509 или с помощью любого инструмента вычисления хеша.

0 голосов
/ 16 февраля 2012

Отпечаток сертификата - это хэш открытого ключа сертификата ( Wiki: Сертификат открытого ключа ).Comodo имеет HowTo для его получения: Comodo .

С openssl:

openssl x509 -in CERTIFICATE_FILE -fingerprint -noout 
...