【发布时间】:2018-04-06 08:39:57
【问题描述】:
使用 PKCS11 api,我能够生成对称密钥 (DES3),但现在我需要将这些密钥重新定位到 jcecsp,以用于仅使用 nCipher JCE 提供程序访问 HSM 的应用程序。我意识到jcecsp 不在--retarget 命令的可识别应用列表中。
所以我的问题是:有没有办法将jcecsp 添加为generatekey --retarget 命令的支持应用程序?或者这在 nShield HSM 中根本不可能?
我得到了这个错误输出:
$ generatekey --retarget jcecsp
ERROR: sorry, application jcecsp is not currently usable
【问题讨论】:
-
您解决了这个问题吗?如果是这样,你是怎么做到的?