【问题标题】:How to bind private key with certificate chain?如何将私钥与证书链绑定?
【发布时间】:2013-02-21 11:34:06
【问题描述】:

我正在为 Android 实现一个 PKCS#11 JCE 提供程序,java.security.KeyStoreSpi 有一个我不明白的方法:

public void engineSetKeyEntry(String name, Key key, char[] pin, Certificate[] certificateChain)

如何将私钥与证书链绑定?通过 CKA_ID 属性?

【问题讨论】:

  • 旁注:你知道甲骨文有它的own PKCS#11 provider吗?
  • @DuncanJones 是的,Oracle 有,但我是为 Android 做的。

标签: java android security provider pkcs#11


【解决方案1】:

我不确定是否完全理解这个问题,但据我所知,PKCS#11 标准并未完全定义私钥/公钥和证书如何链接在一起。相反,标准 (v3.01) 确实建议在 3 个对象之间共享相同的 CKA_ID。 如果您想在几个对象之间建立联系,我也建议这样做。如果我们只谈论非对称密钥,那么您可以找到其他方法将公钥链接到其他相关加密材料(例如比较 RSA 世界的公共模数)

【讨论】:

    猜你喜欢
    • 2018-12-19
    • 2011-10-16
    • 1970-01-01
    • 2013-09-29
    • 2020-07-13
    • 1970-01-01
    • 1970-01-01
    • 2021-11-06
    相关资源
    最近更新 更多