Проблема с EVP_sha256 и Tspi_Context_CreateObject - PullRequest
0 голосов
/ 11 июня 2019

Ранее в openssl версии 1.0.2n я использовал EVP_sha256 для создания запроса на подпись сертификата и флаг TSS_HASH_OTHER в Tspi_Context_CreateObject.

Недавно я обновил openssl до версии 1.1.0g и теперь получаю «Ошибка проверки подписи» в моем CSR. Я прикрепил скриншот здесь

Если я использую EVP_sha1 и TSS_HASH_SHA1 в Tspi_Context_CreateObject, тогда я могу сгенерировать сертификат, но в случае сбоя в TLS Handshake с моим HTTPS-сервером.

Есть ли какие-либо изменения в структуре движка openssl в отношении подписи и шифрования закрытого ключа в openssl 1.1.0? Здесь отображается скриншот ошибки

...