openssl_cms_sign

(PHP 8)

openssl_cms_signПодписывает файл

Описание

openssl_cms_sign(
    string $input_filename,
    string $output_filename,
    OpenSSLCertificate|string $certificate,
    #[\SensitiveParameter] OpenSSLAsymmetricKey|OpenSSLCertificate|array|string $private_key,
    ?array $headers,
    int $flags = 0,
    int $encoding = OPENSSL_ENCODING_SMIME,
    ?string $untrusted_certificates_filename = null
): bool

Функция подписывает файл сертификатом X.509 и ключом.

Список параметров

input_filename

Имя файла для подписи.

output_filename

Имя файла для хранения результатов.

certificate

Сертификат подписи. Смотрите параметры ключа/сертификата для получения списка допустимых значений.

private_key

Ключ, который связан с certificate. Смотрите параметры ключа/сертификата для получения списка допустимых значений.

headers

Массив заголовков для включения в вывод S/MIME.

flags

Флаги, передаваемые cms_sign().

encoding

Кодировка выходного файла. OPENSSL_ENCODING_SMIME, OPENSSL_ENCODING_DER или OPENSSL_ENCODING_PEM.

untrusted_certificates_filename

Промежуточные сертификаты, включаемые в подпись.

Возвращаемые значения

Функция возвращает true, если выполнилась успешно, или false, если возникла ошибка.

Примеры

Пример #1 Пример использования функции openssl_cms_sign()

<?php

openssl_cms_sign
('input.txt', 'output.txt', 'file://cert.pem', 'file://privkey.pem', null, OPENSSL_CMS_BINARY, OPENSSL_ENCODING_DER, 'chain.pem');

?>

Добавить

Примечания пользователей 1 note

up
0
miranda dot markmorgan at gmail dot com
4 years ago
Manage to make it work at last.$dn = array(    "countryName" => "XX",    "stateOrProvinceName" => "Location",    "localityName" => "Local",    "organizationName" => "Sample Organization",    "organizationalUnitName" => "Organizational Unit",    "commonName" => "Sample",    "emailAddress" => "contactus@email.com");// Generate a new private (and public) key pair$privkey = openssl_pkey_new(array(    "private_key_bits" => 4096,    "private_key_type" => OPENSSL_KEYTYPE_RSA,));// Generate a certificate signing request$csr = openssl_csr_new($dn, $privkey, array('digest_alg' => 'sha512'));// Generate a self-signed cert, valid for 365 days$x509 = openssl_csr_sign($csr, null, $privkey, $days=365, array('digest_alg' => 'sha512'));// Save your private key, CSR and self-signed cert for later useopenssl_csr_export($csr, $csrout) and var_dump($csrout); // .csropenssl_x509_export($x509, $certout) and var_dump($certout); // .crt.pemopenssl_pkey_export($privkey, $pkeyout, "user_defined_password") and var_dump($pkeyout); // .key.pemif(openssl_cms_sign ( "file_to_sign", "Sample.p7m" , $x509 , $privkey, null , 0 , 0 , null )){    echo "SIGNED SUCCESSFULLY! Sample.p7m created... \r\n";}else{    echo "SIGNED FAILED!\r\n";}
To Top