|
|
1
4
身份验证和签名密钥通常在卡上生成,不可提取,这与加密密钥可以/应该放在某处不同。 见 Need help using M2Crypto.Engine to access USB Token 例如,m2crypto的一个例子说明了如何通过pkcs 11使用智能卡在python中访问网站。 |
|
|
2
0
你是对的。这就是智能卡保护私钥安全的全部目的。如果应用程序在Windows中运行,则可以尝试使用wininet.dll进行连接,安装了正确的中间件后,它将自动处理对启用CAC的站点的身份验证。 |
|
|
3
0
我将试图找出一个eca证书是否是一个合适的替代品。例如,有些站点接受CAC和ECA证书。更多信息: http://iase.disa.mil/pki/eca/certificate.html |