sha256 и дефолтными параметрами для x509 ? У меня в ring'е верификация подписи не проходит...
А чем создаёшь? Параметры вроде самые типовые, только насчёт PSS не уверен.
openssl req -x509 -sha256 -nodes -days 365 -newkey rsa-pss -pkeyopt rsa_keygen_bits:2048 -sigopt rsa_pss_saltlen:20 -subj="/" -keyout privateKey.key -out certificate.crt
Я думаю, из-за RSA_PSS. Обычно простым sha256 + RSA подписывают или уже на ecdsa переходят, не видел pss-подписи ни разу раньше. Если оно непопулярно, ring скорее всего не умеет rsa-pss проверять, но это не точно, конечно
ну ec-ed - это норм, но в стандарт tls1.3 зачем-то этот pss пропихнули.
Обсуждают сегодня