2015-11-08 368 views
0

根據Microsoft的規定,自2012年8月以來,證書的最小密鑰長度應爲1024位。我創建了一個密鑰長度爲4096位的自簽名證書。但是,證書信息顯示以下錯誤:自簽名證書中的無效數字簽名

The integrity cannot be guaranteed

當我檢查了公共密鑰長度它顯示了以下畫面:但

Public key length

而不是「此證書是確定。 「作爲狀態,我收到以下錯誤:

Invalid digital signature

我怎樣才能解決這個問題?

謝謝...

回答

1

你在哪裏看到自簽名證書?自簽名證書是Subject和Issuer字段相同的證書。在你的情況下,它不是自簽名的。

我可以懷疑證書是由InfoValley Inc.簽署的,或者您的系統上無法識別簽名算法。你能告訴我們以下信息:

    從葉證書
  1. 權威密鑰識別的推廣價值
  2. 用來簽署葉證書(第2和第3場)
  3. 主題密鑰識別擴展名從InfoValley公司價值
  4. 簽名算法證書
+0

可能是證書本身的私鑰用於簽名,但頒發者不正確。這將導致上述錯誤公鑰和私鑰不匹配。 –

+0

@CryptoGuy時間戳...信息不是自簽名的,但最重要的是。 1. AKI擴展:'的KeyID = C1 30 17 9C 5F BB 1E A2 49 36 19 E2 CE B5 74 94 F5 18 D6 4A 證書頒發者: 目錄地址: E = CN =創新團 OU = O = Niladri森公司 S =西孟加拉邦 c = IN 證書的SerialNumber = 10 00' 2.簽名算法:'sha1RSA' 3. SKI延伸:'C1 30 17 9C 5F BB 1E A2 49 36 19 e2 ce b5 74 94 f5 d6 18 4a' –

+0

看起來證書確實是自簽名的,但發行者和主題字段不匹配。結果,Windows報告錯誤。 – Crypt32