【发布时间】:2018-05-05 10:51:38
【问题描述】:
我正在阅读来自 w3 page 的 XML 签名
据我了解,签署 XML:
- 创建要签名的 XML 数据的规范 XML。
- 使用
<DigestMethod/>中提到的算法创建规范化 XML 数据的散列(摘要)。哈希将进入<DigestValue> - 上面的加密使用
<SignatureMethod/>中提到的算法。该算法将 Sender 的私钥作为输入。签名将进入<SignatureValue>
验证(在接收者端):
- 在
<SignatureValue>的内容上使用发件人的公钥获取哈希。 - 使用算法
<DigestMethod>计算数据的哈希值(xPath/引用数据可以在<Reference>中找到) - 检查这是否与
<DigestValue>中的哈希匹配
我的问题:
- 我的理解正确吗?
- 鉴于发件人的公钥足以进行验证,
<KeyInfo>在验证签名中的作用是什么?
【问题讨论】:
-
您好@SKG,如果任何答案有帮助或正确,您可以投票、接受或提供反馈。这不是强制性的,但有助于维护网站并获得更好的答案。
标签: xml digital-signature xml-signature