【问题标题】:Encrypting data using smart card private key使用智能卡私钥加密数据
【发布时间】:2014-10-11 05:10:28
【问题描述】:

我正在尝试在我的 Web 应用程序中使用小程序来使用智能卡加密某些数据。 我正在关注这个链接: http://www.developer.com/java/other/article.php/3587361/Java-Applet-for-Signing-with-a-Smart-Card.htm

我能够读取存储在智能卡中的证书并使用证书加密数据。 但它需要我传递 PKCS#11 实现库文件(.dll) 的位置和智能卡引脚。

我的功能要求是从连接到系统的单个(或多个)智能卡加载证书列表,而不传递任何 .dll 文件路径。当然,当用户选择证书进行签名时,他/她将输入 PIN。

是否可以在不传递 PKCS#11 实现库文件 (.dll) 的位置的情况下从智能卡中提取证书详细信息

实施:

PKCS11LibraryFileAndPINCodeDialog localPKCS11LibraryFileAndPINCodeDialog = new PKCS11LibraryFileAndPINCodeDialog();

boolean bool;

try {
  bool = localPKCS11LibraryFileAndPINCodeDialog.run();

}
finally
{
  localPKCS11LibraryFileAndPINCodeDialog.dispose();
}
if (bool)
{
  String str2 = this.mSignButton.getLabel();
  this.mSignButton.setLabel("Working...");
  this.mSignButton.setEnabled(false);
  try
  {
    String str3 = localPKCS11LibraryFileAndPINCodeDialog.getLibraryFileName();
    String str4 = localPKCS11LibraryFileAndPINCodeDialog.getSmartCardPINCode();
    SmartCardSignerApplet.CertificationChainAndSignatureBase64 localCertificationChainAndSignatureBase641 = signDocument(arrayOfByte, str3, str4);
  }

【问题讨论】:

    标签: java dll certificate smartcard pkcs#11


    【解决方案1】:

    简短的回答是“不”。在与智能卡交互时,Java 只是将 PKCS#11 请求传递给实际与卡交互的 .dll 文件,因此您需要提供此 .dll 文件来与智能卡交互并读取证书。

    您也许可以在没有 .dll 文件的情况下执行此操作,但我认为这相当于自己重写 .dll 代码。我的理解是,不同的智能卡有不同的 API,用于访问它们的 .dll 文件提供了标准的 PKCS#11 API,所以不是实现所有智能卡 API,智能卡访问的 Java 库只使用 PKCS#11 .dll文件提供的接口。

    【讨论】:

      【解决方案2】:

      对于那些在 2021 年或更晚的 7 年后登陆这里的用户,对于现代浏览器,可以使用浏览器扩展程序,而浏览器扩展程序又使用本地主机应用程序访问本地证书存储,该证书存储使用 CSP 连接到智能卡,您不需要指定 PKCS#11 库。加解密等API请参考Stacks Overflow Answer

      【讨论】:

        猜你喜欢
        • 2017-09-03
        • 2016-09-15
        • 2015-11-21
        • 1970-01-01
        • 2012-06-05
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多