腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(505)
视频
沙龙
1
回答
不需要
检索
私钥
的
数字
密钥
签名
--
露
娜
HSM
、
、
我现在试着用一个
露
娜
的
HSM
做一个ECDSA
签名
。到目前为止,这确实起作用了。LunaProvider"); sig.update(messageBytes); 但现在我在想,是否有可能在不从
HSM
中
检索
私钥
的
情况下进行
密钥
签名
?我
的
理解是,从
HSM
中
浏览 19
提问于2021-03-15
得票数 0
2
回答
无法访问
HSM
中用于sh256
签名
的
密钥
,但可以访问sha1
签名
、
、
如何在签署为sha256时启用对
HSM
中
密钥
的
访问?SignTool错误:找不到指定
的
私钥
容器。如果我使用makecert生成一个新
的
自
签名
证书,则该命令生成一个容器,CSP可以用于sha1或sha256。
露
娜
的</
浏览 2
提问于2018-01-24
得票数 0
1
回答
无法使用
HSM
中
的
私钥
解密消息
、
、
我正试图解密一条用我们
的
公钥加密
的
消息,使用存储在
露
娜
HSM
上
的
私钥
,如下所示:connectToHSM()抛出异常{ try { ks =KeyStore.getInstance(“
露
娜
”);logger.debug(“登录
露
娜
HSM
.”)();来自
露
娜
Keystore
的
/
浏览 10
提问于2021-12-17
得票数 0
2
回答
如何在
露
娜
高速缓存中生成.p12文件
、
、
我
的
公司已经购买了高速缓存,我们将在其中生成
密钥
对和csr,然后将csr传递给CA,当收到来自CA
的
.cer时,我们需要将.p12提供给用户。这样
的
安排可能吗?因为我听说
HSM
不允许出口任何东西。在
露
娜
的
HSM
中如何做到这一点?
浏览 4
提问于2018-03-13
得票数 1
1
回答
Microsoft证书颁发机构-克隆
、
、
、
、
我正在考虑将一个
私钥
存储在
HSM
中
的
CA从环境A克隆到环境B。但是,如果
私钥
无法克隆,我们是否可以启动CA服务,以便我可以生成新
的
密钥
对/CSR或重新初始化它,而不是重新安装CA服务?
浏览 4
提问于2018-04-02
得票数 0
2
回答
Java:使用公钥
的
露
娜
HSM
验证
签名
、
我正在尝试使用Java API访问存储在
露
娜
HSM
中
的
公钥。即使我能够打印相应
的
公钥标
签名
称,但是当我试图获取公钥时,我无法获得对该公钥
的
引用。AlipayConstants.INPUT_CHARSET_VALUE));我正在正常登录
HSM
访问
私钥
时,我没有任何问题。
露
娜</
浏览 4
提问于2015-01-10
得票数 2
1
回答
是否将NSS Signtool配置为使用Thales
HSM
?
、
、
、
、
我
的
组织需要为XPI文件类型执行代码
签名
。证书及其
私钥
必须由硬件安全模块保护。这是出于安全原因。现有的由Mozilla提供
的
NSS Signtool我们还无法找到获得该工具
的
方法,无法识别Java
密钥
库、Windows中
的
CSP或Mac中
的
密钥
链。我需要对XPI文件类型进行
签名
,我之所以试图找到一种适用于Java、windows CSP或Mac keychain
的
解决方案,是因为我现有的来自Thal
浏览 5
提问于2015-10-05
得票数 1
1
回答
露
娜
HSM
密钥
缓存
我正在通过PKCS11使用一个
露
娜
SA
HSM
,我有以下场景:我已经为
密钥
包装创建了一个主
密钥
对,并且我希望将一个与主公钥一起包装
的
密钥
带到
HSM
中。因此,我搜索主
私钥
,然后使用它来打开包装
的
密钥
。然后,我使用未包装
的
密钥
进行解密。在那之后,我就毁了那把解开
的
钥匙。 我
的
问题是:如果在销毁了未包装
的
密钥
浏览 0
提问于2014-09-05
得票数 1
回答已采纳
2
回答
使用位于
HSM
上
的
私钥
对数据进行
签名
和解密
、
、
、
、
我有一个任务来签署和解密数据,但是
私钥
位于
HSM
(
露
娜
SA / Safenet )。我安装了所有的客户端软件,并将
露
娜
的
SA连接到测试服务器。使用所提供
的
PKCS#11函数,我可以将
HSM
上
的
公钥列表并导出为PCCERT_CONTEXT (CertCreateCertificateContext)。我可能错过了证书数据和CSP/
HSM
之间
的
链接。有没有人做过类
浏览 13
提问于2014-09-08
得票数 2
回答已采纳
2
回答
如何在java中使用Safenet
HSM
露
娜
SA设备上
的
公钥/
私钥
对数据进行加密/解密
、
、
、
我需要使用位于Safenet
HSM
中
的
公钥加密数据,还需要使用
私钥
解密数据,
私钥
也位于JAVA中
的
HSM
设备中。 private void loadKeys() { logger.info("In loadKeys methodlogger.debug("Decrypted Conten
浏览 4
提问于2017-11-29
得票数 0
2
回答
如何使用
露
娜
HSM
签署PDF文档?
、
、
我用java和Itext制作了一个
数字
签名
PDF文档,使用
露
娜
HSM
。我
的
目标是用PKCS11签署一份文件,并组装来自高速加工
的
证书链。我不想在服务器上安装证书。我尝试使用来自iText
的
一个名为iText
的
示例程序。我是从:上拿
的
露
娜
@sumCentosHsm pdf$ javac -Xlint signPdf.java signPdf
浏览 3
提问于2016-11-09
得票数 1
4
回答
云数据中心
的
密钥
管理
、
、
在基础设施方面,云提供商(通过云提供SaaS、PaaS或IaaS
的
组织)如何管理
密钥
和加密?对于一个可能拥有多个数据中心并与许多不同
的
动态客户打交道
的
云提供商,我发现很难看到如何使用基于专用硬件
的
解决方案来管理和生成客户
的
密钥
。我
的
问题是:专用
的
浏览 0
提问于2011-03-11
得票数 14
1
回答
(在FIPS下)是否可以使用usage=WRAP为非对称
密钥
生成CSR?
、
、
澄清: FIPS模块安全策略列表使用RSA
密钥
进行包装/展开。FIPS是一个移动
的
目标,当CMVP批准模块通过过程时,需求
的
状态是这样
的
,使得给定
密钥
的
“使用”必须是一个单一
的
目的(
签名
/验证、或包装/展开、或
密钥
协议)。因此,我们有这个概念包装/解包RSA
密钥
,允许-但-但不批准,我们想要得到它
的
证书。我们产生一个社会责任..。这要求将所讨论
的</e
浏览 0
提问于2022-08-04
得票数 3
回答已采纳
1
回答
如何在Java中使用
露
娜
的
HSM
、
、
早些时候,需求并不明确,我开始使用Java Keystore/Truststore来获取证书和
密钥
对。但后来我们决定迁移到
HSM
露
娜
客户端,在那里我们需要生成证书和公钥/
私钥
。我已经阅读了泰利斯网站上
的
露
娜
文档,了解如何生成
密钥
对和csr文件。https://thalesdocs.com/gphsm/luna/7.2/docs/network
浏览 25
提问于2020-08-04
得票数 0
1
回答
如何将88字节ECDSA公钥转换为65字节未压缩
密钥
或33字节压缩
密钥
,以便与比特币一起使用
、
在我
的
情况下,我
的
私钥
是在高速切削机。我不能访问它用于各种比特币金库。大多数功能都需要
私钥
“正在使用”。虽然在我
的
例子中,我可以生成稍后使用
HSM
进行
签名
的
签名
,但由于这个问题,我不能使用库
的
其余部分。https://en.bitcoin.it/wiki/Elliptic_曲线_
数字
化_
签名
_算法 因此,我如何将88字节
的
E
浏览 0
提问于2021-09-28
得票数 0
回答已采纳
1
回答
在AWS服务中SSL
私钥
的
安全性如何?
、
、
集群有一个面向公共
的
网关,它使用弹性负载均衡器来终止SSL通信。证书由AWS证书管理器(ACM)颁发。我们
的
客户之一关注通配符:他们说,在不太可能但并非不可能
的
事件中,泄露SSL
私钥
,攻击者可以使用该证书创建具有任意子域
的
网站。 虽然这是真的,但问题是,这种情况发生
的
可能性有多大?我读过AWS
的
ACM
私钥
安全,它解释了
私钥
是如何存储和处理
的
。它存储在足够安全
的
KMS中,因为它将所有密码
密钥<
浏览 0
提问于2019-01-10
得票数 1
1
回答
从多个客户端合作伙伴网络到Azure
的
安全文件传输
、
、
、
这样做
的
目的是确保: 1)正确识别合作伙伴,并确保内容在从源系统发布后没有更改(典型
的
数字
签名
方面) 2)数据经过加密,因此中间人无法从中获知。当前
的
设置非常繁琐和手动,由于
HSM
是手动安装在安装了合作伙伴
私钥
的
合作伙伴
的
网络中,因此设置文件传输系统需要花费大量时间。通过我们
的
软件,客户端机器使用
HSM
中
的
密钥
对文件进行
数字
签名
浏览 6
提问于2019-11-23
得票数 0
1
回答
在不使用
私钥
的
情况下使用java或BouncyCastle生成CSR
、
、
、
当
私钥
/公钥对在
HSM
(硬件安全模块)中生成时,希望在java中创建CSR文件。在Bouncy城堡中试用示例时,CSR
的
生成需要
私钥
和公钥( key.As )--
密钥
的
生成正在
HSM
中进行,我只有公钥和
私钥
伪对象。我可以在没有
私钥
的
情况下用java生成CSR吗?请找到我试过
的
代码样本。csBuilder.build(pair.getPrivate()); PKCS10Certifi
浏览 0
提问于2015-02-06
得票数 2
2
回答
用
HSM
中存储
密钥
的
HLKX包
签名
、
、
、
、
我需要签署使用硬件Lab创建
的
HLKX包,使用
HSM
中存储
的
证书/
密钥
。我确实将证书作为文件,但它只包含公钥,
私钥
存储在
HSM
中,
HSM
没有连接到包需要登录
的
计算机。使用代码示例中提供
的
符号函数:我得到了异常: System.Security.Cryptography.CryptographicException:‘无法找到所选
的
数字
证书’。我认为这是因为它没有属于证书
的
浏览 19
提问于2022-07-07
得票数 0
1
回答
iText:人们在Linux上使用哪种类型
的
证书来自动化PDF
签名
?
、
、
、
我有一个低容量(<500PDF/年)
的
应用程序,用于在Linux上
的
Java中使用iText对PDF文件进行自动
数字
签名
。 我已经让iText使用我
的
SSL证书为PDF添加了
数字
签名
。这是证明PDF是由我
的
域(例如服务器)生成
的
有效方法吗?它能以某种方式在Adobe Reader中获得显示“信任”
的
绿色复选标记吗?这本书谈到了SafeNet
的
露
娜
设
浏览 4
提问于2013-07-03
得票数 2
回答已采纳
点击加载更多
相关
资讯
PlasmaChain验证者:硬件安全模块带来更高级别的安全性
让区块链钱包和交易更安全的硬件安全模块技术
HSM技术如何使区块链钱包和交易更安全?
不用 token,可以这样使用代码签名证书进行数字签名
【区块链行业词典-非对称加密
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券