![]() |
1
3
是的,所以我终于明白了,或者至少我这么认为。事实证明,CKM_RSA_9796机制实现了旧的、不太安全的RSA_9796签名机制,该机制要求消息具有长度<k/2,其中k是私钥长度。所以这是我想要的不同的东西。根据fgrieu用户在StackExchange上的评论: https://crypto.stackexchange.com/questions/24294/how-do-signrecover-and-verifyrecover-work 有 PKCS11中未实施ISO/IEC 9796-2方案2 完全我能够通过将这个过程分解为2个子过程来创建签名。第一个创建MessageRepresentative(如中所示) http://www.sarm.am/docs/ISO_IEC_9796-2_2002(E)-Character_PDF_document.pdf )第二个是使用CKM创建签名。PKCS#11实现中的CKM_RSA_X_509(使用MessageRepresentative作为输入)。希望这能对将来的人有所帮助。 谢谢大家评论我的问题。 |
![]() |
FonzTech · Java中的客户端证书身份验证 7 年前 |