首页 > 解决方案 > 签名 CA 可以填写我的 csr 上的 ExtendedKeyUsage 吗?

问题描述

我已经生成了一个 csr:

Requested Extensions:
            X509v3 Key Usage: 
                Digital Signature
            X509v3 Extended Key Usage: 
                Code Signing

如果我现在生成一个没有上述Requested Extensions:内容的 csr,CA 是否仍然可以将Code Signing使用添加到我的证书中?(例如通过网络表单请求?)

标签: certificatex509cacsr

解决方案


是的。CA 通常会忽略来自传入请求的扩展(尽管取决于 CA 配置)并包含基于 CA 配置的扩展。

CA 唯一不能从 CSR 修改的是公钥。CA 可以在颁发的证书中更改其他所有内容。


推荐阅读