2015-11-08 104 views
0

根据Microsoft的规定,自2012年8月以来,证书的最小密钥长度应为1024位。我创建了一个密钥长度为4096位的自签名证书。但是,证书信息显示以下错误:自签名证书中的无效数字签名

The integrity cannot be guaranteed

当我检查了公共密钥长度它显示了以下画面:但

Public key length

而不是“此证书是确定。 “作为状态,我收到以下错误:

Invalid digital signature

我怎样才能解决这个问题?

谢谢...

回答

1

你在哪里看到自签名证书?自签名证书是Subject和Issuer字段相同的证书。在你的情况下,它不是自签名的。

我可以怀疑证书是由InfoValley Inc.签署的,或者您的系统上无法识别签名算法。你能告诉我们以下信息:

    从叶证书
  1. 权威密钥识别的推广价值
  2. 用来签署叶证书(第2和第3场)
  3. 主题密钥识别扩展名从InfoValley公司价值
  4. 签名算法证书
+0

可能是证书本身的私钥用于签名,但颁发者不正确。这将导致上述错误公钥和私钥不匹配。 –

+0

@CryptoGuy时间戳...信息不是自签名的,但最重要的是。 1. AKI扩展:'的KeyID = C1 30 17 9C 5F BB 1E A2 49 36 19 E2 CE B5 74 94 F5 18 D6 4A 证书颁发者: 目录地址: E = CN =创新团 OU = O = Niladri森公司 S =西孟加拉邦 c = IN 证书的SerialNumber = 10 00' 2.签名算法:'sha1RSA' 3. SKI延伸:'C1 30 17 9C 5F BB 1E A2 49 36 19 e2 ce b5 74 94 f5 d6 18 4a' –

+0

看起来证书确实是自签名的,但发行者和主题字段不匹配。结果,Windows报告错误。 – Crypt32