有一個用於給出HTTP請求主體摘要的標準標頭(Content-MD5
)。實體簽名的HTTP標頭
是否有包含摘要的DSA簽名的常用標題名稱(使用openssl dgst -dss1 -sign <keyfile>
生成),還是僅需創建特定於應用程序的摘要?
有一個用於給出HTTP請求主體摘要的標準標頭(Content-MD5
)。實體簽名的HTTP標頭
是否有包含摘要的DSA簽名的常用標題名稱(使用openssl dgst -dss1 -sign <keyfile>
生成),還是僅需創建特定於應用程序的摘要?
我想我想看看S/MIME,而不是構建加密和/或簽名的實體主體的標準。
它看起來像我需要發明一個特定於應用程序的應用程序(快速谷歌搜索什麼都沒有發現),但如果其他人使用這個,那麼最常見的標題可能是沿着X-Content-DSA
。
但是如果有人正在使用X-Content-DSA或Content-DSA將以標準結束,我想確保我的內容完全相同,而不是,例如,使用不同的摘要算法或一個不同的密鑰長度。 – OrangeDog
@OrangeDog據我所知,沒有人使用它。如果你擔心兼容性問題,你總是可以將標題命名爲「X-OrangeDog-DSA」,因爲這是唯一的。如果你想要其他人使用它,那麼你可以寫一個ID並將它作爲RFC提交,但這可能是一個漫長而曲折的過程(更多細節請參見[here](http://www.rfc-editor .ORG/pubprocess.html))。 – demize
是的,這就是我的意思是一個特定於應用程序的名稱。 – OrangeDog