繁体   English   中英

如何基于另一个构造证书

[英]How to construct a certificate based on another

我需要通过asp.net页面发送证书。 ActiveX会从用户的PC读取证书,然后单击按钮,以某种方式将证书发送到服务器以对文档进行签名(私钥)。我正在考虑填充隐藏的asp输入字段并在服务器上重建证书。 这种方法可行吗?还是更好的方法? 我应该使用Silverlight尝试做同样的事情吗?

没门。 在大多数情况下,私钥是不可导出的(即,ActiveX无法读取证书的私钥),并且在所有情况下,您都不能将私钥转移到任何地方。 正确的方法是将签名数据的哈希发送到客户端,然后在客户端(在客户端)进行签名。

我们在SecureBlackbox产品中具有分布式密码学附加组件,该附加组件与我上面所述的功能完全相同。 请参阅此答案上关于SO的详细说明。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM