PHPerKaigi 2025

openssl_cms_sign

(PHP 8)

openssl_cms_signBir dosyayı imzalar

Açıklama

openssl_cms_sign(
    string $girdi_dosyası,
    string $çıktı_dosyası,
    OpenSSLCertificate|string $sertifika,
    #[\SensitiveParameter] OpenSSLAsymmetricKey|OpenSSLCertificate|array|string $özel_anahtar,
    ?array $başlıklar,
    int $seçenekler = 0,
    int $kodlama = OPENSSL_ENCODING_SMIME,
    ?string $güvenilmeyen_sertifikalar_dosyası = null
): bool

Bu işlev bir dosyayı bir X.509 sertifikası ve anahtarı ile imzalar.

Bağımsız Değişkenler

girdi_dosyası

İmzalanacak dosyanın ismi.

çıktı_dosyası

Sonuçların saklanacağı dosya.

sertifika

İmzalama setifikası. Geçerli değerler için bkz: Anahtar/Sertifika bağımsız değişkenleri

özel_anahtar

sertifika ile ilişkili anahtarı içeren dosyanın ismi. Geçerli değerler için bkz: Anahtar/Sertifika bağımsız değişkenleri

başlıklar

S/MIME çıktıda içerilecek başlıklar dizisi.

seçenekler

cms_sign() işlevine aktarılacak seçenekler.

kodlama

Çıktı dosyasının kodlaması. Şunlardan biri olabilir: OPENSSL_CMS_SMIME, OPENSLL_CMS_DER veya OPENSSL_CMS_PEM.

güvenilmeyen_sertifikalar_dosyası

İmzaya dahil edilecek ara sertifikalar.

Dönen Değerler

Başarı durumunda true, başarısızlık durumunda false döner.

Örnekler

Örnek 1 - openssl_cms_sign() örneği

<?php

openssl_cms_sign
('input.txt', 'output.txt', 'file://cert.pem', 'file://privkey.pem', null, OPENSSL_CMS_BINARY, OPENSSL_ENCODING_DER, 'chain.pem');
?>

add a note

User Contributed Notes 1 note

up
2
miranda dot markmorgan at gmail dot com
3 years ago
Manage to make it work at last.

$dn = array(
"countryName" => "XX",
"stateOrProvinceName" => "Location",
"localityName" => "Local",
"organizationName" => "Sample Organization",
"organizationalUnitName" => "Organizational Unit",
"commonName" => "Sample",
"emailAddress" => "contactus@email.com"
);

// Generate a new private (and public) key pair
$privkey = openssl_pkey_new(array(
"private_key_bits" => 4096,
"private_key_type" => OPENSSL_KEYTYPE_RSA,
));

// Generate a certificate signing request
$csr = openssl_csr_new($dn, $privkey, array('digest_alg' => 'sha512'));

// Generate a self-signed cert, valid for 365 days
$x509 = openssl_csr_sign($csr, null, $privkey, $days=365, array('digest_alg' => 'sha512'));

// Save your private key, CSR and self-signed cert for later use
openssl_csr_export($csr, $csrout) and var_dump($csrout); // .csr
openssl_x509_export($x509, $certout) and var_dump($certout); // .crt.pem
openssl_pkey_export($privkey, $pkeyout, "user_defined_password") and var_dump($pkeyout); // .key.pem

if(openssl_cms_sign ( "file_to_sign", "Sample.p7m" , $x509 , $privkey, null , 0 , 0 , null )){
echo "SIGNED SUCCESSFULLY! Sample.p7m created... \r\n";
}
else
{
echo "SIGNED FAILED!\r\n";
}
To Top