如何使用QWAC和QSealC配置文件(PSD2特定属性)创建用于测试的eIDAS证书

15

我们很快将提供根据最新的PSD2 RTS规范发布的测试QWAC和QSeal证书。 - Rune Kongsrud
现在我们可以获得测试QWAC和QSeal证书吗? - Amalka Subasinghe
4个回答

6
我几个月之前有同样的需求,并编写了符合PSD2标准的eIDAS测试证书生成器。我遵循了“ts_119495v000003_for-public-review.pdf”文档中提供的ASN.1声明。
这里是生成eIDAS测试证书的链接:eIDAS测试证书生成器 然后,在xs2a开源库中,我们编写了一些证书提取工具,用于从生成的证书中提取PSD2属性和角色信息。

12
证书生成器的链接已失效。 - Mirac7

4

对我来说,最简单的选择是使用OpenSSL命令行实用程序:

openssl req -new -config qwac.conf -keyout qwac.key -out qwac.csr && openssl x509 -req -in qwac.csr -signkey qwac.key -out qwac.crt

qwac.conf是openssl配置文件,您需要按照此处描述的设置PSD2特定字段。QWAC和QSealC的配置可以完全相同,只需要运行两次命令即可。


6
OpenSSL 1.1.1d 已经定义了 OID 2.5.4.97。请不要在 [ dn ] 部分中自定义此 OID,而是使用名称“organizationIdentifier”。 - Saleniex

2
我希望能够补充@guymoyo的答案并提供更明确的指示。Xs2a(https://github.com/adorsys/xs2a)存储库为Xs2a证书生成器提供了一个Docker镜像: https://hub.docker.com/r/adorsys/xs2a-certificate-generator 因此,要生成您自己的TPP证书,您只需要执行以下操作:
  1. 运行Docker镜像
docker run -p 8092:8092 adorsys/xs2a-certificate-generator
  1. 打开浏览器,访问 Swagger UI http://localhost:8092/swagger-ui.html
  2. 或者直接访问 createCertUsingPOST Swagger 操作
  3. 点击 createCertUsingPOSTTry it out
  4. 生成的证书将出现在终端响应中

1

404仓库不存在 - suside
1
给你这个:https://github.com/elisherer/Psd2CertificateGenerator - EliSherer

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接