PHP Conference Japan 2024

openssl_spki_new

(PHP 5 >= 5.6.0, PHP 7, PHP 8)

openssl_spki_new生成新的签名公钥和质询

描述

openssl_spki_new(#[\SensitiveParameter] OpenSSLAsymmetricKey $private_key, string $challenge, int $digest_algo = OPENSSL_ALGO_MD5): string|false

使用指定的哈希算法生成签名的公钥和质询。

参数

private_key

private_key 应设置为先前由 openssl_pkey_new() 生成的私钥(或从其他 openssl_pkey 系列函数中获得)。密钥的相应公钥部分将用于签署 CSR

challenge

与SPKAC关联的质询。

digest_algo

摘要算法。参见 openssl_get_md_method()。

返回值

返回签名的公钥和质询字符串,或者在失败时返回 false

错误/异常

如果通过 digest_algo 参数传递未知的签名算法,则会发出 E_WARNING 级别的错误。

变更日志

版本 描述
8.0.0 private_key 现在接受 OpenSSLAsymmetricKey 实例;以前,它接受类型为 OpenSSL key资源

范例

示例 #1 openssl_spki_new() 示例

使用默认摘要 (MD5) 生成新的 SPKAC

<?php
$pkey
= openssl_pkey_new('secret password');
$spkac = openssl_spki_new($pkey, 'testing');

if (
$spkac !== NULL) {
echo
$spkac;
} else {
echo
"SPKAC 生成失败";
}
?>

上面的例子将输出类似以下内容
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参见

添加笔记

用户贡献笔记 1 条笔记

1
julian at NOSPAM dot developer-heaven dot de
8 年前
上面示例中 openssl_pkey_new() 的用法是错误的。
openssl_pkey_new() 的第一个参数需要一个数组。

openssl_pkey_new() 的有效示例
https://php.net/manual/de/function.openssl-pkey-new.php#111769
To Top