1 votos

Creando el certificado SHA-2 usando el asistente de llavero

Estoy tratando de habilitar el https en mi localhost (para pruebas). Usando el Asistente de Llavero, he creado un CA autofirmado y un certificado emitido por el mismo CA. He habilitado la confianza en la CA en Keychain Assistant. He colocado los archivos del certificado en mi carpeta MAMP y he actualizado los archivos httpd.conf y httpd-ssl.conf. Cuando accedo a mi sitio web local mediante Safari, recibo un mensaje que me advierte que el certificado no es de confianza y un enlace a las instrucciones sobre cómo confiar en el certificado mediante el Asistente para Llaveros.

Pensé que el propósito de establecer la confianza en la AC era no tener que confiar explícitamente en los certificados que emite. Me encontré con lo siguiente mientras trataba de entender el tema.

¿Por qué el IOS 13 no confía en mi propio Root CA?

Establece que el hachís debe ser ahora SHA-2 en lugar de SHA-1. Cuando reviso la información del certificado, su huella digital parece estar usando SHA-1. No puedo entender cómo crear un certificado SHA-2 usando el asistente de teclado.

¿Alguien puede decirme dónde está esta capacidad oculta? ¿O Apple creó un requisito de certificado que su propia herramienta no puede cumplir?

1voto

Resulta que esto fue sólo mi malentendido de cómo leer la información del certificado y los varios algoritmos de SHA. Vi el SHA-1 y el SHA-256. No me di cuenta de que el último era una variante del SHA-2. Disculpe la confusión que esta pregunta pueda haber causado.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X