Ранее в openssl версии 1.0.2n я использовал EVP_sha256 для создания запроса на подпись сертификата и флаг TSS_HASH_OTHER
в Tspi_Context_CreateObject
.
Недавно я обновил openssl до версии 1.1.0g и теперь получаю «Ошибка проверки подписи» в моем CSR. Я прикрепил скриншот здесь
Если я использую EVP_sha1
и TSS_HASH_SHA1
в Tspi_Context_CreateObject
, тогда я могу сгенерировать сертификат, но в случае сбоя в TLS Handshake с моим HTTPS-сервером.
Есть ли какие-либо изменения в структуре движка openssl в отношении подписи и шифрования закрытого ключа в openssl 1.1.0?
Здесь отображается скриншот ошибки