The usage of openssl_pkey_new() in the example above is wrong.
openssl_pkey_new() requires an array as first parameter
Working example for openssl_pkey_new():
http://php.net/manual/de/function.openssl-pkey-new.php#111769(PHP 5 >= 5.6.0, PHP 7, PHP 8)
openssl_spki_new — Создаёт подписанный открытый ключ с вызовом
$private_key, string $challenge, int $digest_algo = OPENSSL_ALGO_MD5): string|falseФункция через заданный алгоритм хеширования создаёт подписанный открытый ключ с вызовом.
private_key
Параметр private_key устанавливается закрытым ключом, который
сгенерировала функция openssl_pkey_new() (или который получили
другим способом из другого семейства функций openssl_pkey).
Функция подпишет CSR-запрос соответствующей открытой частью ключа.
challengeВызов, который связан с ключом SPKAC.
digest_algoАлгоритм хеширования. Смотрите описание функции openssl_get_md_method().
Функция возвращает подписанный открытый ключ со строкой вызова или false,
если возникла ошибка.
Функция выдаёт ошибку уровня E_WARNING, если
в параметре digest_algo указали некорректный алгоритм.
| Версия | Описание |
|---|---|
| 8.0.0 |
Параметр private_key теперь принимает экземпляр класса OpenSSLAsymmetricKey;
раньше принимался ресурс (resource) с типом OpenSSL key.
|
Пример #1 Пример использования функции openssl_spki_new()
Создаёт новый SPKAC-ключ с алгоритмом по умолчанию (MD5)
<?php
$pkey = openssl_pkey_new('secret password');
$spkac = openssl_spki_new($pkey, 'testing');
if ($spkac !== NULL) {
echo $spkac;
} else {
echo "Генерация SPKAC не удалась";
}
?>Вывод приведённого примера будет похож на:
MIICRzCCAS8wggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQDM3V3sS4o4 mB9dczziRnjGAmSp+JwPrHoYMAFGvDNmZGyiWfU586X4BKs++BAj7e/FsAfno0Hd hN9FwpCNFSox30L03nQvLYJE7f/WqigwBeMRT7Op/xvFks4sT70xP2HRYv4KqP9a WRcKU6cFH8VxhFhqM2txEIxZKdFLaL28yT7bEDmcglf4JLDdgNMb9rET1dkgtKE6 dOaJHPGjf1uvnOH4YwkQr7n4sLUR3Kdbh0ZJAFuQVDZulo+LLzxBBkqJJcB6FhF+ oXCdHTKZnqAhpWDz+NXYytAmevab6IYm5TWPWsJUv1YKJA5lg2mXbbloIZlN9Mgc i9fi03bdw+crAgMBAAEWB3Rlc3RpbmcwDQYJKoZIhvcNAQEEBQADggEBALyUvP/o pPSoWBlorFyZ2RnGwKf9qMpE0q2IJP7G3oDR4LyK/m933DUiZ+YnqThrH/CWb4Ek y5I3OCyl3S4wCuU1ibZZwDVwYShr5ELp0J9PEf7qMQZOhNsizoC7k+Czb2xB6hYW sKfsfTKm3cXBtH3fdgc/Z1Z7VSWnAzYo38snqm72NTf5yFRnrQdphNNXi+kn1zHA lxXRyFDXHOcYsOnwAWfyXFA4QDHQ0ezz0UoCY8gJXovcZb4GRYqOLUAsF2HcNboy 29WN8VqE29sL9QxVZFlwMcqyoLcNnyw38GvNvAGqSvzzbnEFP2MAQXJVe0H0hdp/ MML5G2iNVgNozAo=
The usage of openssl_pkey_new() in the example above is wrong.
openssl_pkey_new() requires an array as first parameter
Working example for openssl_pkey_new():
http://php.net/manual/de/function.openssl-pkey-new.php#111769