请稍候...
  • 通配符证书Wildcard SSL,部署全网HTTPS必备
  • 为什么使用企业型SSL证书?
  • 增强型证书EV SSL,完美支持地址栏显示中文企业名称
  • HTTPS今天你用了吗?
  • 多域名SANS/UCC SSL证书,全面支持Exchange Server 2..
  • 选择SSL证书产品遇到问题?

如何生成ECC算法CSR文件?

点击数:243182015-11-14 12:52:01 来源: 中国数字证书CHINASSL

1.生成ECC算法私钥文件

openssl ecparam -genkey -name prime256v1 -out domain.key

2.生成ECC证书申请CSR文件

openssl req -new -sha265 -key domain.key -out domain_csr.txt

注意事项:

ECC算法加密强度有3个选项:prime256v1 /secp384r1/secp521r1,prime256v1 目前已经足够安全,如无特殊需要请保持ECC算法prime256v1 默认即可。

SHA256目前已经足够安全,如无特殊需要请保持默认。

 

CHINASSL ECC加密算法在线CSR生成工具已经开发完成,测试完成后将会开放给大家使用,关注地址:https://www.chinassl.net/ssltools/generator-csr.html

 

椭圆曲线加密算法简介

椭圆曲线密码学(Elliptic curve cryptography,缩写为ECC),一种建立公开金钥加密的算法,基于椭圆曲线数学。椭圆曲线在密码学中的使用是在1985年由Neal Koblitz和Victor Miller分别独立提出的。

ECC的主要优势是在某些情况下它比其他的方法使用更小的密钥——比如RSA加密算法——提供相当的或更高等级的安全。ECC的另一个优势是可以定义群之间的双线性映射,基于Weil对或是Tate对;双线性映射已经在密码学中发现了大量的应用,例如基于身份的加密。不过一个缺点是加密和解密操作的实现比其他机制花费的时间长。

参考文档:维基百科

OPENSSL官方ECC算法文档:https://www.openssl.org/docs/manmaster/apps/ecparam.html

了解更多关于椭圆曲线加密算法参考:Elliptic Curve Cryptography Subject Public Key Information - IETF
 

上一页1下一页