如何生成ECC算法CSR文件?
点击数:259672015-11-14 12:52:01 来源: 中国数字证书CHINASSL
1.生成ECC算法私钥文件
openssl ecparam -genkey -name prime256v1 -out domain.key
2.生成ECC证书申请CSR文件
openssl req -new -sha265 -key domain.key -out domain_csr.txt
注意事项:
ECC算法加密强度有3个选项:prime256v1 /secp384r1/secp521r1,prime256v1 目前已经足够安全,如无特殊需要请保持ECC算法prime256v1 默认即可。
SHA256目前已经足够安全,如无特殊需要请保持默认。
CHINASSL ECC加密算法在线CSR生成工具已经开发完成,测试完成后将会开放给大家使用,关注地址:https://www.chinassl.net/ssltools/generator-csr.html
椭圆曲线加密算法简介
椭圆曲线密码学(Elliptic curve cryptography,缩写为ECC),一种建立公开金钥加密的算法,基于椭圆曲线数学。椭圆曲线在密码学中的使用是在1985年由Neal Koblitz和Victor Miller分别独立提出的。
ECC的主要优势是在某些情况下它比其他的方法使用更小的密钥——比如RSA加密算法——提供相当的或更高等级的安全。ECC的另一个优势是可以定义群之间的双线性映射,基于Weil对或是Tate对;双线性映射已经在密码学中发现了大量的应用,例如基于身份的加密。不过一个缺点是加密和解密操作的实现比其他机制花费的时间长。
参考文档:维基百科
OPENSSL官方ECC算法文档:https://www.openssl.org/docs/manmaster/apps/ecparam.html
了解更多关于椭圆曲线加密算法参考:Elliptic Curve Cryptography Subject Public Key Information - IETF
上一页1下一页 |
原文地址:https://www.chinassl.net/ecc/n638.html
版权所有@转载请注明出处:CHINASSL[https://www.chinassl.net]