BouncyCastle或OpenSSL生成仅使用公钥的证书签名请求(CSR)

BouncyCastle或OpenSSL生成仅使用公钥的证书签名请求(CSR),openssl,x509certificate,bouncycastle,csr,Openssl,X509certificate,Bouncycastle,Csr,是否可以在不使用密钥对的情况下生成CSR,或仅使用公钥,使用OpenSSL或BouncyCastle生成CSR?根据: CSR包含识别申请人[…]的信息,必须使用申请人的私钥进行签名 根据我对PKI的了解,这没有多大意义: 您正在请求证书颁发机构(CA)确认您的身份,但: 你没有信息来确保你是真正的你(“没有钥匙对”) 您不想让他们确信请求是由您创建的(“仅公钥”,即无需签名的私钥) 您为什么要这样做(即您的用例是什么)

是否可以在不使用密钥对的情况下生成CSR,或仅使用公钥,使用OpenSSL或BouncyCastle生成CSR?

根据:

CSR包含识别申请人[…]的信息,必须使用申请人的私钥进行签名

根据我对PKI的了解,这没有多大意义:

您正在请求证书颁发机构(CA)确认您的身份,但:

  • 你没有信息来确保你是真正的你(“没有钥匙对”)
  • 您不想让他们确信请求是由您创建的(“仅公钥”,即无需签名的私钥)

您为什么要这样做(即您的用例是什么)