|
|
1
3
是的,所以我终于明白了,或者至少我这么认为。事实证明,CKM_RSA_9796机制实现了旧的、不太安全的RSA_9796签名机制,该机制要求消息具有长度<k/2,其中k是私钥长度。所以这是我想要的不同的东西。根据fgrieu用户在StackExchange上的评论: https://crypto.stackexchange.com/questions/24294/how-do-signrecover-and-verifyrecover-work 有 PKCS11中未实施ISO/IEC 9796-2方案2 完全我能够通过将这个过程分解为2个子过程来创建签名。第一个创建MessageRepresentative(如中所示) http://www.sarm.am/docs/ISO_IEC_9796-2_2002(E)-Character_PDF_document.pdf )第二个是使用CKM创建签名。PKCS#11实现中的CKM_RSA_X_509(使用MessageRepresentative作为输入)。希望这能对将来的人有所帮助。 谢谢大家评论我的问题。 |
|
|
Lidia · 使用应用程序脚本批量签署文档(谷歌文档) 2 年前 |
|
|
JDChi · iText7多重签名 8 年前 |
|
|
dpilwal · itext不工作时的数字签名验证 8 年前 |
|
|
lucasdc · 如何签署嵌入时间戳并启用LTV的PDF? 8 年前 |