cost 192 ms
crypto.X509Store load_locations() 什么都不做 - crypto.X509Store load_locations() do nothing

我想从目录中添加受信任的证书。 我尝试使用: 接着 其中 cert 是我要验证的证书。 它完全没有任何作用。 我试图打开这个目录。 我工作。 我读了那些证书。 它也奏效了。 但是当我尝试通过context.verify_certificate()验证我的证书时,它失败了。 我错了什么? ...

无法在虚拟智能卡上加载私钥 - unable to load private key on the virtual smart card

问题描述我已将 bixVirtualReader 与 OpenSC-isoApplet 一起使用,但我无法在智能卡上加载私钥我试过的我在创建 2048/rsa 密钥生成器后尝试了这条指令 但它返回以下错误存储私钥失败:不允许我运行这个命令说没有任何证书 使用带卡的读卡器:Bix VIRTUAL_CA ...

如何与同一物理智能卡上的多个 javacard 应用程序交互(如 yubikey) - How to interact with multiple javacard applications on the same physical smartcard (like yubikey)

我已经在我的 2.2.2 javacard 上安装了流行的 IsoApplet ( https://github.com/philipWendland/IsoApplet ),并且能够使用 OpenSC 项目中的pkcs11-tool和pkcs15-tool在卡上生成私钥并使用它们通过 SSH 对 ...

Ubuntu 上的智能卡模拟 (Java Card - ISO7816) - 指定目标 JCRE - Smart Card Simulation on Ubuntu (Java Card - ISO7816) - specifying target JCRE

我正在尝试在真正的 javacard 上构建和安装之前模拟OpenPGP和IsoApplet 。 我希望我的模拟环境尽可能与实际卡匹配。 这是我来自 ATR 数据库的卡规格。 它遵循 Java Card 2.2.2 和 Global Platform 2.1.1 规范。 我正在按照OpenSC ...

使用 pkcs11 模块使用公钥加密数据失败 - Encrypting a data with a public key using pkcs11 module fails

我正在使用 Python 的 pkcs11 package 访问存储在我的 Yubikey 5 上的 X.509 证书。使用 pkcs11 对象访问证书、公钥和私钥可以正常工作,就像签名和签名验证一样。 但是,对于我的一生,我无法弄清楚为什么用公钥加密不起作用。 这是我的代码: 上面的最后一行因pk ...

什么是 CAN 以及如何提供它 - What is CAN and how to provide it

我正在研究受 CAN 代码保护的波兰电子身份证。 需要提供此代码才能解锁卡并能够列出令牌。 我无法找到有关它的任何信息。 使用官方应用https://www.gov.pl/web/e-dowod时,插入卡后会提示您输入此号码。 根据日志,调用了来自e-dowod-pkcs11-64.so的神秘fun ...

OpenSC是否完全基于PC / SC,还是使用其他命令? - Is OpenSC fully based on PC/SC or does it also use different commands?

我正在尝试学习智能卡编程的基础知识,我想在卡中添加对PKCS#11的支持。 供应商不提供任何PKCS#11模块,因此我想使用OpenSC(该卡未列出与OpenSC兼容的卡)。 据我所知,场景应该是这样的: 计算机上的软件使用由OpenSC实现的PKCS#11 API。 ...

PIV数字签名序列 - PIV digital signature sequence

我正在尝试学习使用PIV /智能卡对jar等可执行文件进行签名的详细信息。 使用起来很容易,但是我很好奇我的计算机和智能卡之间交换了哪些信息。 我四处搜寻,但没有找到想要的东西-某种流程图或顺序图。 我最好奇的是有多少数据发送到设备。 似乎无法发送整个罐子。 它的工作方式类似于debi ...

使用PKCS#11在PHP中使用PKCS#7签名而无需CLI调用 - PKCS#7 signature in PHP using PKCS#11 without a CLI call

有没有一种方法可以使用纯PHP,即无需显式shell命令调用(例如,使用PHP OpenSSL库或其他胶水),使用兼容PKCS#11的HSM设备(读卡器)来创建PKCS#7(S / MIME)签名? 我可以使用带有PKCS#11引擎的CLI openssl成功创建PKCS#7签名,如下所示 ...

热门使用机制 CKM_ECDH1_DERIVE 与 pkcs11interop - Hot to use mechanisms CKM_ECDH1_DERIVE with pkcs11interop

我买了一个 NitroKey HSM,想用 EC 导出一个秘密。 之前的问题为此,我想使用CKM_ECDH1_DERIVE机制。 此 HSM 支持哪些,请参阅: 参考PKCS#11 规范,必须考虑这一点: 机制CKM_ECDH1_DERIVE必须与函数Derive一起使用(第 188 页) 机制 ...


 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM