V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
Bryan0Z
V2EX  ›  问与答

有些软件公钥用 X.509 标准存储,私钥用 PKCS8 标准存储是为了什么

  •  
  •   Bryan0Z · 2016-05-29 12:39:41 +08:00 · 3554 次点击
    这是一个创建于 2907 天前的主题,其中的信息可能已经有所发展或是发生改变。
    最近在看加密方面的书, Java 安全方面的库 KeyPairGenerator ,生成的 RSA 密钥对,居然公钥是 X.509 ,私钥是 PKCS8 ,这个设定简直反人类...为什么公钥私钥要用两个标准?
    我现在想要用 Java 处理 openssl 生成的证书,还要先转换格式,为什么会有这么麻烦的设定= =
    3 条回复    2016-05-30 15:56:06 +08:00
    wsy2220
        1
    wsy2220  
       2016-05-29 14:17:19 +08:00 via Android
    私钥是可以上密码的, X509 是证书,里面不光是公钥
    Bryan0Z
        2
    Bryan0Z  
    OP
       2016-05-29 19:26:39 +08:00 via Android
    @wsy2220 噗,谢谢~
    julyclyde
        3
    julyclyde  
       2016-05-30 15:56:06 +08:00
    X509 设计的时候就没保存密钥的功能
    所以,你其实是想问为什么有 PKCS8 吗?
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5804 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 33ms · UTC 07:05 · PVG 15:05 · LAX 00:05 · JFK 03:05
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.