【发布时间】:2017-11-29 10:20:06
【问题描述】:
我是 openssl API 的新手。
我的目标是验证我的公钥是否与我隐藏的私钥“相关”。
使用 openssl cli 的解决方案:
我有一个证书,私钥是隐藏的(在 HSM 中) 我有一个缓冲区:
echo "hello world!!!!" > sign.txt
使用以下命令,我创建缓冲区的 sha256 签名,类似于我的 HSM 将执行的操作:
openssl dgst -sha256 -sign myrootca.key.insecure -out sign.sha256 sign.txt
提取公钥:
openssl x509 -pubkey -noout -in myrootca.crt > myrootca.publicKey.pem
验证公钥:
openssl dgst -sha256 -verify myrootca.publicKey.pem -signature sign.sha256 sign.txt
我想我知道如何正确表示我的公钥和签名文件
sigkey = load_pubkey(bio_err, keyfile, keyform, 0, NULL,
e, "key file");
sigbio = BIO_new_file(sigfile, "rb");
但找不到合适的 API 从这里继续
【问题讨论】:
-
你有没有隐藏在hsm中的私钥签名
-
@Pras 我的 HSM PCI 持有私钥,服务器(持有 PCI)能够使用私钥对缓冲区进行签名,我使用公钥确保签名正确私钥
-
@lockcmpxchg8b 我会调查的!!并发表我的发现(或答案)