Advertisement

软实现非对称加密、比较公钥证书和公钥值、包含提取共用密钥代码

阅读量:

当前存在一些尚未配置签名验签服务器的企业,在实际操作中主要依赖软技术实现非对称加密与对称加密相结合的方案。本文旨在简要阐述在实际操作过程中所遇到的技术挑战与解决方案。

本交易涉及发送方,接收方

问题背景:

本方采用了硬件签名验签服务;服务器存储了本方的私钥以及加密公钥;对方提供的公钥值无法导入至该签名验证服务器(因为缺少根证书验证)。

需求

对传输中的JSON数据进行数字签名。
当尝试使用带有Base64编码的公钥证书来验证该JSON数据签名时,
系统返回错误提示信息:'data' not an object (tag=-96)

在这里插入图片描述

通过初步分析发现存在公钥证书相关问题,在查看相关软件实现代码后发现可能的原因是对方未能正确提取公钥值。在发送校验过的公钥值给对方后进行验证时,请注意此处附上用于提取公钥值的代码示例。

复制代码
    public static String getPublickeyFromCert( String fileName ) {
    
       FileInputStream in = null;

全部评论 (0)

还没有任何评论哟~