Вопросы по теме 'hsm'

iText: какие типы сертификатов люди используют для автоматизации подписи PDF в Linux?
У меня есть небольшое приложение (‹500 PDF-файлов в год) для автоматической цифровой подписи PDF-файлов с помощью iText в Java на Linux. У меня есть iText, добавляющий цифровую подпись к PDF-файлам, используя мой сертификат SSL. Это действительный...
1576 просмотров
schedule 22.02.2022

Подпишите PDF с помощью HSM
Я пытаюсь реализовать подпись PDF-документа с помощью HSM, но не могу получить действительную подпись и больше не могу ошибаться. Я искал различные проблемы, которые существуют по этому поводу, но я не вижу проблемы с моим кодом. Я использую...
493 просмотров
schedule 29.05.2024

Как установить HSM Provider в моем CSR
У меня есть пара ключей в моем hsm, и я хочу сгенерировать из нее CSR. Я использую Open SSL и этот код. когда создается CSR, у него нет провайдера hsm. как установить hsm-провайдер в моем csr? openssl_conf = openssl_def [openssl_def] engines =...
420 просмотров
schedule 06.02.2022

Перезапуск службы nFast без воздействия на приложение
Я использую класс sunPkcs11 для подключения своего приложения к NetHsm. Моя локальная служба nFast работает на порту 9004. Она используется в качестве моста для связи с NetHsm. Мой провайдер настроен так: Provider provider = new...
616 просмотров
schedule 09.05.2022

Перенацеливание ключей pkcs11 на jcecsp в nCipher HSM
Используя PKCS11 api, я могу сгенерировать симметричные ключи (DES3), но теперь мне нужно перенаправить эти ключи на jcecsp для приложения, которое использует только провайдер nCipher JCE для доступа к HSM. Я понимаю, что jcecsp отсутствует в...
608 просмотров
schedule 26.11.2022

Как реализовать клиент KMS как можно более независимым от сервера?
Приложение, которое должно получать закрытые ключи (в основном RSA) из системы управления ключами ( KMS ) , который может быть модулем аппаратной безопасности ( HSM ) , что может быть лучшим способом реализовать такой клиент, если нет возможности...
474 просмотров

CKR_USER_NOT_LOGGED_IN при генерации пары ключей с использованием провайдера sunPKCS11
При попытке сгенерировать пару ключей rsa с провайдером sun PKCS11 метод generateKeyPair() выдает ProviderException: sun.security.pkcs11.wrapper.PKCS11Exception: CKR_USER_NOT_LOGGED_IN Мой код выглядит так: Provider prov = ... // initialize...
914 просмотров
schedule 27.01.2024

Команда ПИН-кода HSM для ПИН-кода, выбранного заказчиком
Я пытаюсь создать решение для PIN-кода карты, при котором клиенты могут войти в систему на веб-портале и установить свой собственный PIN-код для карты, а затем сгенерировать значение PVV для нового PIN-кода. Список команд, которые я пытаюсь...
871 просмотров
hsm
schedule 14.10.2022

Расшифровка HSM + цепочка шифрования
Мое приложение действует как коммутатор для передачи очень конфиденциальных сообщений между двумя сторонами, и я пытаюсь понять, как я могу это сделать, не «глядя» на сообщение, которое они пытаются отправить. У меня есть HSM, и я создал пару...
789 просмотров
schedule 18.04.2023

Подписание кода Microsoft Authenticode (EV) + Google Cloud HSM?
Наша компания использует сертификат подписи кода EV на USB-ключе eToken, но в настоящее время мы планируем перенести наши процедуры сборки и подписи на виртуальный сервер в облаке, все в порядке, кроме одного, это процесс подписи кода, GlobalSign...
681 просмотров
schedule 22.08.2023