jwk

    1

    2答えて

    ECDH鍵ペアを生成し、そこから公開鍵を取得しました。 nodejsと暗号ライブラリを使用する。 const ecdh = crypto.createECDH('secp384r1'); ecdh.generateKeys(); const publicKey = ecdh.getPublicKey('hex'); 私は、この公開鍵、ECDHアルゴリズムとWebCryptoからSubtle

    1

    1答えて

    私はRest API用のJWEを実装しようとしています。私はJWEを実装するNODEライブラリに続いて来ました。しかし、ライブラリには、キー管理モードで役立つJSON Web Key(JWK)の使用方法(JSONオブジェクト)に関するドキュメントがありません。 JWE documentationは次のようになります。 使用するコンテンツ暗号化キーの値を決定する方法。 CEK値の決定に使用される各ア

    0

    2答えて

    私はOpenID接続プロバイダを実装していますが、特定の署名アルゴリズムを要求する仕様では何も表示されません。つまり、私はHMAC/HS256を実装するだけで、証明書の使用には煩わされないはずです。そうですか? もしそうなら、なぜjwks_uriがメタデータに必須であるのですか?

    1

    1答えて

    RSA鍵ペアを生成し、pubkeyパラメータ(モジュラスと指数、nとe)を記録したり、既存のキーセット(der形式)からパラメータを取得したり、私自身のパラメータのpubkeyペア。 私はtrying to do the first with Crypto++でしたが、吐き出したものはopensslによって無効と報告されています。 Crypto ++のwikiとdocのページは今晩もダウンしました

    0

    1答えて

    で新しいKeyを作成する方法がわかりましたが、OiDCのディスカバリエンドポイントの一部として使用するために、それらの配列を取り出して公開アクセス可能なJSONリストを出力する方法が不思議です。私はプライベートキーが表示されないtoString()のように欠けている明白な何かがあります想像IETF draft example ... {"keys": [ {"kty":"EC"

    -1

    1答えて

    RSA公開鍵の暗号化をPEM形式で可能にする、反応ネイティブ用のjavascriptライブラリを探しています。 私は暗号化の専門家ではなく、反応ネイティブで始めていますので、明らかに何かが間違っていた場合は私を許してください。 this post と react-native-rsa-utilでお奨めするようこれまでのところ、私は react-native-rsaをしようと試みてきました。 rea

    0

    1答えて

    AWS Cognito Identity authenticateUserコールから取得したユーザーのIDTokenを確認する方法を理解しようとしています。 ここに記載されている手順に従う:https://docs.aws.amazon.com/cognito/latest/developerguide/amazon-cognito-user-pools-using-tokens-with-ide

    0

    1答えて

    OIDCプロバイダを使用して認証する場合、IDトークンが返されます。また、APIのスコープを指定した場合、クライアントアプリケーションがエンドユーザーの代わりに保護されたリソースに要求を送信できるようにアクセストークンが返されます。通常、アクセストークンもJWTです。 しかし、誰かがこれらのアクセストークンの1つを偽装するのを止め、それを作成してAPIに渡すのは何ですか?シグネチャは検証ロジックが

    1

    2答えて

    すべてのOpenID Connectプロバイダは、jwks_uriプロパティを含むディスカバリドキュメントを発行します。 jwks_uriから返されたデータは、2つの異なる形式をとっているようです。 1つのフォームには、x5cとx5tというフィールドがあります。この例は次のようになります。 { "keys": [ { "kty": "RSA", "