PKCS#11からの標準呼び出しを使用して生成されたRSA 1024鍵ペアがあります。 公開鍵用のPKCS#10 CSRを生成する必要があります。PKCS#10からPKCS#11のオブジェクト鍵ペアの要求
MSには、createRequestWStrを使用してCSRを呼び出すことができるIEnroll4 dllがあります。サンプルは、新しいキーペア(MS CAPIに2つのオブジェクトを持つコンテナ)を生成する必要があることを示し、MSはcsr生成の公開キーコンテキストを自動的に提供します。
私の場合、pkcs#11(2つのオブジェクトとしてキーコンテナなし)を使用してキーペアが生成されています。 MSのDLLは私がさらに進歩することを許可していません。 QUERY 1: この問題をどのように解決できるかを指摘できますか。 ------------------------------------------------ ----------------------------
また、RSA標準に基づいたCSR生成のための独自のコードを書くことを考えていました。
CertificationRequest ::= SEQUENCE {
certificationRequestInfo CertificationRequestInfo,
signatureAlgorithm SignatureAlgorithmIdentifier,
signature Signature
}
SignatureAlgorithmIdentifier ::= AlgorithmIdentifier
Signature ::= BIT STRING
CertificationRequestInfo ::= SEQUENCE {
version Version,
subject Name,
subjectPublicKeyInfo SubjectPublicKeyInfo,
attributes [0] IMPLICIT Attributes
}
Attributes ::= SET OF Attribute
QUERY 2: はどのように私は上記の構文を使用しない、私は証明書要求のためのASN 1.0形式 ASN.1構文をされたのですか?私はこの構文に全く新しいですか?私自身のコードを書くためには、どのリソースを調べる必要がありますか?
こんにちはラスマス 私は勝利2K3サーバーで私の開発言語としてC++を使用しています。 ありがとうRaj – Raj
私の回答を編集して、いくつかのC++ APIの提案を追加しました。 –
こんにちはRasmus、あなたは証明書管理のためのサードパーティのツールキットについて言及しています。私はそれを見るつもりです。あなたは私にこれに関するいくつかの参考資料を教えてください。私は証明書のベンダーといくつか見た?それはあなたに言及していますか?どんな名前であれ助けてくれます。 – Raj