OpenSSL 3.1未満でcstを使用する場合、PSS署名で使用されるソルトが長すぎます。i.MX91のようなプロセッサはソルトの長さがダイジェストと同じであることを期待していますが、OpenSSL 3.1以前はデフォルトでソルトをできるだけ大きくするのが一般的でした。
しかし、新しいバージョンのOpenSSLであっても、デフォルト設定を使用するのは良くありません。なぜなら、署名検証時に短いソルトを受け入れてしまうからです。
解決策は、EVP_PKEY_CTX_set_rsa_pss_saltlen 関数を呼び出し、2 番目のパラメータを RSA_PSS_SALTLEN_DIGEST に設定することです。
なお、OpenSSL 3.0は先月からサポート終了となっています。
こんにちは、
ご連絡いただきありがとうございます。適切なチームに報告いたします。
よろしくお願いいたします。
アルド。