首页 > 解决方案 > 证书签名请求的哪一部分在签名之前被散列?

问题描述

我非常理解创建 CSR 后将其发送到 CA 并使用其私钥签名的部分。现在我想创建一个算法,通过验证其证书中的签名和签署它的 CA 的公钥,对“pubcert>颁发 ca> 到子根 ca> 到根 ca”的真实性进行反向检查。问题是我不知道进行验证所需的输入是什么。看到启动验证我必须像“C_Verify(会话句柄,公钥,输入,输入长度,签名,签名长度)”。就我而言,签名和签名长度来自 pubcert,而公钥来自发行 CA,但我不知道输入部分是什么?

标签: certificateverificationcsr

解决方案


推荐阅读