| 文件 | 最后提交记录 | 最后更新时间 |
|---|---|---|
!1330 docs: 补充证书 otherName OID 传 nodeId 生成示例 From: @ywt_ Reviewed-by: @xuchenfengcleancode, @wangwenlong7 | 29 天前 | |
docs: 补充证书 otherName OID 传 nodeId 生成示例 完整示例(第三方/自建 CA 手工 openssl 生成,把 nodeId 写入 SAN otherName OID 1.3.6.1.4.1.2011.999.1)统一放在 ubse_security_description.md;其余证书相关文档(CLI 指南、配置说明、部署/高安部署、go/c/python 示例 README)改为链接跳转指向该小节 docs: 节点私钥生成示例密钥长度从 2048 提升至 3072 问题描述:openssl 生成示例采用 genrsa 2048,作为安全通信证书示例强度偏低。NIST SP 800-57 将 2048 位 RSA 安全强度界定为 112-bit,2030 年之后不再推荐。 修复方案:将示例密钥长度提升至 3072(128-bit 强度),并注释说明 2048 为最低可接受值、推荐 3072。 影响范围:docs/zh/ubse_security_description.md 测试覆盖:文档修改,无 UT | 30 天前 | |
docs: 补充证书 otherName OID 传 nodeId 生成示例 完整示例(第三方/自建 CA 手工 openssl 生成,把 nodeId 写入 SAN otherName OID 1.3.6.1.4.1.2011.999.1)统一放在 ubse_security_description.md;其余证书相关文档(CLI 指南、配置说明、部署/高安部署、go/c/python 示例 README)改为链接跳转指向该小节 docs: 节点私钥生成示例密钥长度从 2048 提升至 3072 问题描述:openssl 生成示例采用 genrsa 2048,作为安全通信证书示例强度偏低。NIST SP 800-57 将 2048 位 RSA 安全强度界定为 112-bit,2030 年之后不再推荐。 修复方案:将示例密钥长度提升至 3072(128-bit 强度),并注释说明 2048 为最低可接受值、推荐 3072。 影响范围:docs/zh/ubse_security_description.md 测试覆盖:文档修改,无 UT | 30 天前 |