27.5 OpenSSL
OpenSSL 3 提供者模块架构:
应用程序(openssl 命令 / 第三方程序)
│
│ 调用 libcrypto
▼
libcrypto(核心加密库)
│
│ 按需加载提供者模块
▼
提供者模块
│
├── default:默认算法集(活跃)
│ 含 AES、SHA、RSA、ECDSA 等现代算法
│
├── legacy:已弃用算法(按需加载)
│ 含 MD2、MD4、RC4、DES 等旧算法
│
└── fips:FIPS 140 合规算法集(按需加载)
严格限定于 FIPS 标准允许的密码算法
须经 fipsinstall 完整性检查方可使用概述
生成证书
需要 CA 签署的证书签名请求
选项
解释
自签名证书
配置 FIPS 提供者
课后习题
最后更新于