OpenSSLを使用してCSRを生成する場合、2つのオプションがあります。1)CSRの生成時に秘密鍵を生成します。2)秘密鍵を使用して公開鍵を取得し、公開鍵を使用してCSRを作成します。
CAがCSRを検証するには、一致する秘密鍵を使用してCSRに署名する必要がありますか?
仮に、2つのキーペア(PubKey1、PrivKey1、PubKey2、PrivKey2)がある場合はどうなりますか。私が最初にすることは、PrivKey1を別の場所に移動することです。PubKey1を使用してCSRを作成する(PrivKey1へのアクセスなし)が、整合性を維持するためにPrivKey2で署名する方法はありますか?
このシナリオがCAで機能しない理由を誰かが説明できますか?
私はたくさんのことを調べてきましたが、利用可能なドキュメントでは、CSRの作成における秘密鍵の役割について詳しく説明していません。