OpenSSLфункциязакреплённая ревизия

openssl_csr_sign — Подписывает CSR через другой сертификат (или им же) и создаёт сертификат

openssl_csr_sign: Подписывает CSR через другой сертификат (или им же) и создаёт сертификат. Контекст: расширение или раздел OpenSSL. Различительные признаки: openssl / csr / sign; обязательные $csr, $ca_certificate, $private_key, $days; необязательные $options, $serial, $serial_hex; результат OpenSSLCertificate|false; задача «создание»; профиль «безопасность».

Материал подготовлен автоматизированно по структурным фактам и прошёл программные шлюзы качества; индивидуальная ручная редактура каждой страницы не заявляется. Методика подготовки и ограничения.

OpenSSLCertificate|false openssl_csr_sign(OpenSSLCertificateSigningRequest|string $csr, OpenSSLCertificate|string|null $ca_certificate, #[\SensitiveParameter] OpenSSLAsymmetricKey|OpenSSLCertificate|array|string $private_key, int $days, array|null $options = null, int $serial = 0, string|null $serial_hex = null)

Назначение openssl_csr_sign

openssl_csr_sign: Подписывает CSR через другой сертификат (или им же) и создаёт сертификат. Справочная сущность относится к разделу «OpenSSL». Используйте её, когда это краткое назначение совпадает с задачей приложения; фактическое поведение подтверждайте сигнатурой и проверочным сценарием ниже.

Чем отличается openssl_csr_sign

Это процедурная функция раздела «OpenSSL». Её отличают имя openssl_csr_sign, контракт «обязательные $csr, $ca_certificate, $private_key, $days; необязательные $options, $serial, $serial_hex» и объявленный результат OpenSSLCertificate|false; эти три признака нужно сверять вместе при выборе похожего API.

Смысловое направление openssl_csr_sign

Смысловое направление openssl_csr_sign — «создание». В прикладном коде определите владельца созданного значения и момент освобождения связанных ресурсов. Контрольный набор для этой операции: проверьте повторное создание и конфликт уже существующего объекта. Такой акцент отделяет openssl_csr_sign от API с похожей сигнатурой, но противоположным действием или другим жизненным циклом.

Сигнатура openssl_csr_sign

Структурная запись: OpenSSLCertificate|false openssl_csr_sign(OpenSSLCertificateSigningRequest|string $csr, OpenSSLCertificate|string|null $ca_certificate, #[\SensitiveParameter] OpenSSLAsymmetricKey|OpenSSLCertificate|array|string $private_key, int $days, array|null $options = null, int $serial = 0, string|null $serial_hex = null). В ней 7 параметров: обязательные $csr, $ca_certificate, $private_key, $days; необязательные $options, $serial, $serial_hex. Результат объявлен как OpenSSLCertificate|false; перед переносом кода сопоставьте сигнатуру с версией PHP и составом расширений проекта.

Параметры openssl_csr_sign

Порядок и роли аргументов по сигнатуре: 1. $csr — OpenSSLCertificateSigningRequest|string, обязателен; 2. $ca_certificate — OpenSSLCertificate|string|null, обязателен; 3. $private_key — #[\SensitiveParameter] OpenSSLAsymmetricKey|OpenSSLCertificate|array|string, обязателен; 4. $days — int, обязателен; 5. $options — array|null, необязателен, default null; 6. $serial — int, необязателен, default 0; 7. $serial_hex — string|null, необязателен, default null.

Контроль входных данных для openssl_csr_sign

1) OpenSSLCertificateSigningRequest|string $csr — обязательный: разведите пустую строку, штатное значение и ввод с неожиданной кодировкой или длиной. 2) OpenSSLCertificate|string|null $ca_certificate — обязательный: разведите пустую строку, штатное значение и ввод с неожиданной кодировкой или длиной. 3) #[\SensitiveParameter] OpenSSLAsymmetricKey|OpenSSLCertificate|array|string $private_key — обязательный: не журналируйте исходное значение и проверьте отказ на неверных учётных данных. 4) int $days — обязательный: проверьте минимальное, типичное и предельное числовое значение без неявного преобразования строки. 5) array|null $options — необязательный: перечислите разрешённые значения и отдельно проверьте конфликтующую комбинацию. 6) int $serial — необязательный: проверьте минимальное, типичное и предельное числовое значение без неявного преобразования строки. 7) string|null $serial_hex — необязательный: разведите пустую строку, штатное значение и ввод с неожиданной кодировкой или длиной.

Результат openssl_csr_sign

openssl_csr_sign объявляет результат типа OpenSSLCertificate|false. Контракт openssl_csr_sign допускает false: проверяйте этот исход строгим сравнением === false, чтобы не спутать его с 0, пустой строкой или пустым массивом.

Проверочный сценарий для openssl_csr_sign

Убедитесь, что раздел «OpenSSL» доступен в целевой сборке PHP. Сначала выполните контрольный вызов с обязательным набором OpenSSLCertificateSigningRequest|string $csr, OpenSSLCertificate|string|null $ca_certificate, #[\SensitiveParameter] OpenSSLAsymmetricKey|OpenSSLCertificate|array|string $private_key, int $days. Затем отдельно добавьте необязательные параметры array|null $options=null, int $serial=0, string|null $serial_hex=null, чтобы увидеть влияние значений по умолчанию. Для профиля «безопасность» важно не записывать секреты и исходные ключи в журнал; негативный сценарий должен проверить неверный ключ, повреждённые данные и отказ операции.

Интеграция openssl_csr_sign в проект

Проверку доступности openssl_csr_sign и преобразование входных значений разместите у границы модуля «OpenSSL». Для профиля «безопасность» вынесите обработку отказа в одну ветку и добавьте к журналу имя операции, версию PHP и безопасные метаданные входа. Не применяйте оператор @: он скрывает диагностический сигнал, необходимый для разбора сбоя. Повторный вызов разрешайте только после явной проверки, что операция openssl_csr_sign не создаёт нежелательный повторный эффект в вашем сценарии.

Диагностика openssl_csr_sign

Сначала запишите точную сигнатуру OpenSSLCertificate|false openssl_csr_sign(OpenSSLCertificateSigningRequest|string $csr, OpenSSLCertificate|string|null $ca_certificate, #[\SensitiveParameter] OpenSSLAsymmetricKey|OpenSSLCertificate|array|string $private_key, int $days, array|null $options = null, int $serial = 0, string|null $serial_hex = null) и фактические типы переданных значений. Затем подтвердите загрузку расширения «OpenSSL» в той же среде, где выполняется openssl_csr_sign. Документация описывает ошибочный исход: отделите его от корректного пустого значения строгой проверкой и сохраните исходную диагностику. Для openssl_csr_sign предусмотрите отдельный тест ветки false; не смешивайте её с 0 или пустой строкой.

Границы применения

Для категории «безопасность» применяйте отдельный негативный тест: проверить неверный ключ, повреждённые данные и отказ операции. В production-коде важно не записывать секреты и исходные ключи в журнал. Исходные предупреждения и примечания не копируются на эту страницу: перед решением, влияющим на совместимость или безопасность, сверяйте поведение в целевой версии PHP.

Когда выбирать openssl_csr_sign

Выбор openssl_csr_sign оправдан, когда одновременно выполнены три условия: 1) в сборке доступно расширение «OpenSSL»; 2) сигнатура содержит 7 аргументов: обязательных 4, необязательных 3; 3) вызывающему коду нужен результат OpenSSLCertificate|false и действие «создание». Для профиля «безопасность» до интеграции отдельно подтвердите применимость правила: «undefined». Если хотя бы один пункт не выполняется, сравните контракт с openssl_x509_read: у него другое назначение, владелец или набор входных данных.

Сравнение openssl_csr_sign с соседними API

Для openssl_csr_sign базовый ориентир: подписывает csr через другой сертификат (или им же) и создаёт сертификат; обязательные $csr, $ca_certificate, $private_key, $days; необязательные $options, $serial, $serial_hex; результат OpenSSLCertificate|false. Сопоставление с опубликованными соседями: openssl_x509_read: разбирает сертификат x.509 и возвращает для него объект; вход — обязательные $certificate; результат — OpenSSLCertificate|false. openssl_pkcs7_sign: подписывает сообщение s/mime; вход — обязательные $input_filename, $output_filename, $certificate, $private_key, $headers; необязательные $flags, $untrusted_certificates_filename; результат — bool. openssl_csr_get_subject: возвращает субъект csr; вход — обязательные $csr; необязательные $short_names; результат — array|false. Выбор делайте по различиям владельца, контракта и жизненного цикла, а не по сходству имени.

Версии и ограничения

В структурной истории исходной записи отмечены версии: 8.4.0, 8.0.0. openssl_csr_sign сверена по закреплённой ревизии php/doc-ru. Перед обновлением PHP повторите тесты типов, предупреждений и граничных значений для этой сущности. Не переносите выводы между версиями без повторного запуска минимального воспроизводимого примера для openssl_csr_sign.

Связанные материалы

Источники и проверка

Страница составлена самостоятельно по структурным фактам: имени сущности, сигнатуре, типам и версии. Длинные фрагменты исходной документации не публикуются. Структурный источник: PHP Documentation Group / php-doc-ru, ревизия 5192f2d8cd6b6f28961ac2ff7f9bd5266c666972, лицензия CC BY 3.0 или более поздняя. Структура и практические пояснения изменены; проект не является официальным сайтом PHP.

Последняя содержательная проверка: . Автор-разработчик Михаил Каржин. Методика качества контента.

Данные этого сервиса

Настройки cookie и локальных данных

Аналитика

Текущий статус: не выбран. До согласия обе аналитические системы не загружаются.

Локальные данные

Удаление затрагивает только ключи PHP-сервиса в этом браузере и требует подтверждения.

Политики

Политика конфиденциальности · Политика использования файлов cookie