草庐IT

java - bouncycaSTLe 是否支持 RSA PKCS1-OAEP 填充?

我正在Java/Android中实现加密代码以匹配iOS加密。在iOS中,使用以下填充方案使用RSA进行加密:PKCS1-OAEP但是,当我尝试使用PKCS1-OAEP创建密码时。Cipherc=Cipher.getInstance("RSA/None/PKCS1-OAEP","BC");下面是堆栈跟踪javax.crypto.NoSuchPaddingException:PKCS1-OAEPunavailablewithRSA.atcom.android.org.bouncycastle.jcajce.provider.asymmetric.rsa.CipherSpi.engineS

c++ - 如何在 Mac OSX 上的 Qt 中使用 pkcs12/pfx 成功执行 SSL 加密?

Qt新手和开发跨平台应用程序,需要服务器和客户端的SSL身份验证基于.pem的加密在Linux、Android、Windows上运行。但是MacOSX存在问题。我们的代码如下所示:QFileprivateKeyFile(":/Certificate.pem");//-->hascertificate+keyprivateKeyFile.open(QIODevice::ReadOnly|QIODevice::Text);setLocalCertificateChain(QSslCertificate::fromPath(":/Certificate.pem",QSsl::Pem));se

ios - 使用 NodeJS 解包 PKCS#7 数据负载?

我正在为iOS开发MDMNodeJS服务器。在Apple文档中,给出了以下ruby​​代码:p7sign=OpenSSL::PKCS7::PKCS7.new(req.body)store=OpenSSL::X509::Store.newp7sign.verify(nil,store,nil,OpenSSL::PKCS7::NOVERIFY)signers=p7sign.signersNodeJS中的等价物是什么?这个想法是访问包含xmlplist的p7sign.data。是否可以使用crypto或外部Node库(ursa等)? 最佳答案

iOS:如何以编程方式从应用程序中的私钥和 x509 证书创建 PKCS12 (P12) keystore ?

这个问题显然很相似,但没有任何答案:Programmaticallycreateax509certificateforiPhonewithoutusingOpenSSL在我们的应用程序(服务器、客户端)中,我们正在实现客户端身份验证(基于X509Certificate的SSL)。我们已经有了生成key对、创建PKCS10证书签名请求、由自签名CA签名并创建一个X509Certificate,将其发回。但是,要在SSL请求中使用此证书,必须将私钥和X509Certificate导出到PKCS12(P12)keystore。有没有人知道如何做到这一点,或者即使这是可能的?客户端必须生成P1

swift - Swift 中的 PKCS#5 填充

如何将PKCS5应用于NSData?关于这个的信息似乎还不多,我找到了这个Objective-Csolution那会起作用,但如果可能的话,我正在寻找一种“更快捷”的方法。这是我失败的尝试:funcpkcs5(data:NSData,blocksize:Int=16)->NSMutableData{vardata=NSMutableData(data:data)letcount=blocksize-data.length%blocksizefor_in0...count{//somehowappendtheequivalentofchr(count)todata}returndata}

objective-c - 使用未解析的标识符 'PKCS7_type_is_signed'

我正在快速编写收据验证代码,但PKCS7_type_is_signed宏有问题:使用未解析的标识符“PKCS7_type_is_signed”除了为这个宏创建Objective-C包装器之外,还有什么方法可以在Swift中使用它吗?包装看起来像这样:#import"OpenSSLWrapper.h"#import"openssl/pkcs7.h"#import"openssl/objects.h"@implementationOpenSSLWrapper+(BOOL)PKCS7TypeIsSigned:(PKCS7*)bio{returnPKCS7_type_is_signed(bio

ios - 将 SecKey 导出为 pkcs8 格式

目前我正在使用iOS安全框架生成一个RSAKeyPairstatusCode=SecKeyGeneratePair(keyPairAttributesasCFDictionary,&newPublicKey,&newPrivateKey)然后我想使用PKCS8将这些key导出为PEM格式。苹果提供的导出key的标准方法是这样的:letcfData=SecKeyCopyExternalRepresentation(self,&error)但此数据为我提供了PKCS1格式的key。有没有办法将PKCS1格式转换为PKCS8格式?到目前为止,我的所有研究都让我对如何实际转换这些格式一无所知。

java - 在 JAVA 中使用 PKCS #7 签署数据

我想签署一个文本文件(以后可能是一个.exe文件或者其他的)使用PKCS#7并使用Java验证签名。我需要知道什么?在哪里可以找到API(.jar和文档)?签署数据和验证数据需要遵循哪些步骤?如果可能,请提供代码片段。 最佳答案 我认为您需要以下2个BouncyCaSTLejar来生成PKCS7数字签名:bcprov-jdk15on-147.jar(适用于JDK1.5-JDK1.7)bcmail-jdk15on-147.jar(适用于JDK1.5-JDK1.7)您可以从here下载BouncyCaSTLejar.您需要使用公钥和私钥

java - 读取pkcs12证书信息

我在读取证书信息时遇到问题。我想以编程方式在Android中使用java和bouncycaSTLe库阅读完整信息。现在,我只是在控制台中使用keytool命令:>keytool-list-keystore1.p12-storetypepkcs12-v有什么建议吗? 最佳答案 我找到了解决方案,主要思路是将证书转换为x509,然后获取SubjectDN并解析值。publicclassTestClass{publicstaticvoidmain(String[]args)throwsException{KeyStorep12=KeySt

java - 来自 CA 的 PKCS12 Java keystore 和 Java 中的用户证书

我最近负责用Java模拟Apple产品(iPhone配置实用程序)。我一直停留的部分之一是关于ExchangeActiveSync的部分。在那里,它允许您从您的钥匙串(keychain)中选择一个证书作为您的EAS帐户的凭据。经过一些研究,我发现它实际上是在创建一个PKCS12keystore,插入我选择的证书的私钥,并将其编码为XML。到目前为止没什么大不了的。如果我使用KeychainAccess创建一个.p12文件,它可以毫无问题地上传。但是当我尝试将其移植到Java时遇到了问题。假设我将我之前与.p12文件一起使用的那些证书之一导出为.cer文件(这是我们期望在环境中获得的)。