2016-07-11 10 views
1

gSOAPを使用していて、WITH_OPENSSLがコンパイルされています。私はPEMファイルとして取るAPI soap_ssl_server_contextしかないことを知りました。pemファイルを使用しないsoap_ssl_server_context

PEMファイルを通過させずに秘密鍵をgSOAPレイヤーに提供することはできますか?私は使用したいHSM

+0

私はHSM(ハードウェアセキュリティモジュール)でgsoapを使用したいと思います。 – socrate

答えて

1

通常、キー管理のために、例えばHSMを使用します。 Thales Payshield 9000は、DERバイナリ形式(バイナリ→ベース64変換を使用してPEM形式に変換可能)の公開鍵を提供します。

ただし、DERまたはPEM形式の秘密鍵を提供することは実際には意図されていません。プライベートキーは、HSM LMK(ローカルマシンキー)で暗号化されます。

これは、HSMだけが暗号化された値(ピン確認キー)を別の暗号化キーに変換できることを意味します。これは実際に例えばHSMを有する点である。 VisaまたはMasterCardのPCIコンプライアンスあなたはソフトウェアで明確なデータを取得するつもりはありません。

データを自分で復号化する必要がある場合は、.net RSAやBouncyCastleなどのソフトウェアソリューションを使用してください。

関連する問題