允许为仅用于加密的公钥(如 ML-KEM)创建 CSR
作者: ronaldvanrij创建于 2026年7月23日更新于 2026年8月6日
对于 #15263 来说,它允许在 X.509 证书的 `subjectPublicKeyInfo` 字段中包含 ML-KEM 公钥。 证书申请人将使用 CSR (RFC 2986) 或 CRMF (RFC 4211) 向 CA 提供待认证的公钥(以及其他信息)。由于 ML-KEM(以及其他算法)无法用于创建数字签名,因此 RFC 9883 已经发布为解决方案。 尽管本 RFC 大部分描述了一个过程,但以下项目需要添加以支持此机制:
内容来源: pyca/cryptography