hsm

    1

    1答えて

    gSOAPを使用していて、WITH_OPENSSLがコンパイルされています。私はPEMファイルとして取るAPI soap_ssl_server_contextしかないことを知りました。 PEMファイルを通過させずに秘密鍵をgSOAPレイヤーに提供することはできますか?私は使用したいHSM

    1

    1答えて

    SoftHSMv2とpkcs11-toolを使用して一部のデータに署名(暗号化)します。 はこれまでのところ、私はRSA鍵ペアを生成: pkcs11-tool --module=/usr/local/lib/softhsm/libsofthsm2.so -l --pin mypin -k --key-type rsa:1024 --id 01 --label mykey しかし、私は何かに署名

    6

    1答えて

    Hei、 質問はNcryptokiについてのものではありませんが、私は誰にも質問してもらえませんでした。 CK_MECHANISM keyGenMech = new CK_MECHANISM(CKM.AES_KEY_GEN); CK_ATTRIBUTE[] template = { new CK_ATTRIBUTE(CKA.CLASS, CKO.SECRET_KEY),

    5

    1答えて

    私のJSPプログラムは、HP-UXのWebsphereで実行するように設定されています。 私はいくつかの.jarファイルと、自分のプログラムが実行する必要があるクラスを含む.soファイルを持っています。 私の.jarファイルを\MyProgram\WEB-INF\lib\フォルダに置くことによって、いくつか動作させることができました。 しかし、UnsatisfiedLinkErrorは、私のlib

    7

    4答えて

    私はキーの格納と暗号化機能の実行のためにHSMを使用したPKIプロジェクトを作成して完了しました。私はsigining /検証と暗号化/復号化のために私たちのアプリケーションとのインターフェイスにPKCS#11を使用しました。私たちのプラットフォームは窓です。 ここでは、HSMをソフトウェアセキュリティモジュールに置き換えることで、低コストの代替ソリューションを提供することを検討しています。 HS

    0

    1答えて

    ユーザーの秘密鍵を別のサーバーに安全に保管したい(Bと呼ぶことができます)、これは情報の署名、復号化に使用されます。 Bはデータベース(postgres)にキーを格納します。サーバー(public)は、の情報からを送信します。理想的にはBは秘密鍵を取得する必要があり、情報でトークンに署名し、Aに送り返します。 に秘密鍵を送信する代わりに、セキュリティ上の問題が発生する可能性があります(サーバーが侵

    9

    2答えて

    私はでSunPKCS11プロバイダを初期化しています Provider provider = new sun.security.pkcs11.SunPKCS11("path_to_pkcs11.cfg"); Security.addProvider(provider); そして私は、暗号操作のためのキーを使用するキーストアを初期化するために、このプロバイダを使用しています。私は暗号操作で終わ

    8

    2答えて

    ハードウェアセキュリティモジュールの暗号化をJavaアプリケーションと統合するにはどうすればよいですか?私は、HSMに接続し、鍵(非対称、対称)を生成し、データを暗号化して解読し(非対称、対称)、鍵を保存するコードサンプルを探しています。

    2

    1答えて

    プライベートキーがHSMから取得されたときにデータの復号化中にエラーが発生しました。 java.securityにsunpkcs11プロバイダを追加しました。 したがって、コード経由でプロバイダを追加しないでください。 テキストが正常に暗号化されます。 ただし、暗号化されたテキストを復号しながら、私はライン以下でのエラーの下に取得しています: cipher.init(Cipher.DECRYPT_

    0

    1答えて

    このスクリプトを使用してリモートマシンとの接続を確立しようとしています。このスクリプトは、セッションを開こうとしているリモートマシン上で実行されていますが、間違っていると思います。ライブラリopt/PTK/lib/libcryptoki.soに、スマートカード(つまり00000010300000A2)を使用してキーストアが格納されているスロット0にアクセスしようとしていますが、使用可能なスロットが