在使用openssl 1.0.2n版本之前,我使用EVP_sha256创建证书签名请求和TSS_HASH_OTHER
中的Tspi_Context_CreateObject
标志。
最近,我将openssl升级到1.1.0g版本,现在在我的CSR中收到“签名验证失败” 。我已经在这里附上了屏幕截图
如果我在EVP_sha1
中使用TSS_HASH_SHA1
和Tspi_Context_CreateObject
,则可以生成证书,但如果在HTTPS Server的TLS握手中失败,则可以。
openssl引擎结构相对于openssl 1.1.0中的签名和私钥加密是否有变化? Screenshot of error is attched here