Переглянути джерело

add subject key identifier

Fabian Peter Hammerle 8 роки тому
батько
коміт
5981de9abc
1 змінених файлів з 6 додано та 0 видалено
  1. 6 0
      x509_certificate.py

+ 6 - 0
x509_certificate.py

@@ -106,6 +106,12 @@ def main(argv):
              .serial_number(random_serial_number())
              .not_valid_before(datetime.datetime.utcnow())
              .not_valid_after(datetime.datetime.utcnow() + datetime.timedelta(days = 356 * 10))
+             # for subject key identifier see
+             # https://tools.ietf.org/html/rfc5280.html#section-4.2.1.2
+             .add_extension(
+                x509.SubjectKeyIdentifier.from_public_key(key.public_key()),
+                critical = False,
+                )
              )
         cert = cert_builder.sign(
                 private_key = key,