pkcs11interop

    2熱度

    1回答

    我們正在使用Pkcs11Interop庫密碼,我們定製&實現Pkcs11Interop代碼樣本爲我們的項目在哪裏Github文件Pkcs11Interop。在生產中,不是每天,但我們必須在CPU使用率達到最大時重新啓動服務器,當我們獲得連續(4或5次)CKR_ENCRYPTED_DATA_INVALID例外。這是什麼原因?我們如何解決這個問題?任何想法將不勝感激。如果有人想要我可以分享我們的代碼示

    2熱度

    1回答

    我正在使用PKCS11標準的加密設備來保護我的私鑰。加密設備每秒能夠產生500個RSA-2048位信號。我用C#.NET編寫了一個與PKCS11Interop Wrapper接口的應用程序。這裏是我的代碼: #region Initialization Pkcs11 pkcs11 = new Pkcs11(pkcsLibraryPath, true); Slot slot = pkcs11.

    0熱度

    1回答

    如何將由C_FindObject返回的ulong Object_Handle轉換爲C#中的X509Certificate對象。這是代碼。 ulong[] foundObjectIds = new ulong[10]; foundObjectIds[0] = CK_INVALID_HANDLE; success = PKCS11CsharpWrapper.C_FindObjects(sessio

    0熱度

    2回答

    我想使用OpenCS(opensc-pkcs11.dll)的最新版本(0.16)的PKCS11Interop庫。我已經試過了Yubico 4,NitroKey Pro/Start,Fetian ePass2003三家供應商的USB令牌,但無法使用PKCS11Interop Library的大部分功能。我收到Net.Pkcs11Interop.Common.Pkcs11Exception:對於庫提供

    4熱度

    3回答

    我使用PKCS11Interop生成密鑰API在HSM中生成了一個RSA公鑰 - 私鑰對。 我想導出密鑰對。在使用GetAttributeValue API讀取屬性時,我使用Findobject API獲取密鑰,API修改ObjectHandle,但我無法讀取密鑰的值。 當我將密鑰的屬性設置爲CKA_EXTRACTABLE爲true時,我無法完全生成密鑰。 另外我需要導入外部提供的HSM密鑰對。

    1熱度

    1回答

    我們使用PKCS11INTEROP庫來連接NShield HSM。要在HSM內部執行任何操作(生成/加密/解密),您需要先獲取插槽,然後使用PIN登錄插槽。這一切都按預期工作。 NShield HSM允許通過兩種方式保護您的密鑰模塊保護和令牌保護。 NShield客戶端軟件爲您提供實用程序KSAFE來管理HSM中的密鑰。如果您使用的是KSAFE實用程序,並且您希望通過模塊保護來保護您的密鑰,那麼您

    2熱度

    1回答

    我正在構建存儲密鑰和使用HSM加密\解密數據的解決方案。我正在使用Thales製造的網絡HSM。我注意到的是客戶端機器2中生成的密鑰在客戶端機器2中不可訪問。該密鑰只能用於加密\解密客戶端機器1中的數據。是否有任何事情需要在我的實現中進行更改或是否有需要在net-HSM配置中進行更改以實現此目的。我正在使用PKCS11Iterop庫進行所有密鑰管理操作。 我正在使用基於令牌的OCS保護。

    1熱度

    1回答

    我連接到支持secp256r1的金雅拓HSM。我有以下代碼來使用Pkcs11interop創建一個ECDSA密鑰對。我得到了使用BouncyCastle NistNamedCurves和X962Parameters的paramsBytes。 HSM繼續與CKR_ATTRIBUTE_TYPE_INVALID重新合作。我是ECDSA的新手,所以我可能錯過了一些東西。有任何想法嗎? X9ECPar

    0熱度

    2回答

    我有一個程序使用Process.Start()執行可執行文件。我調用的可執行文件是第三方程序,它更新ProgramData中的文件夾。一旦ProgramData中的文件夾得到更新,我的程序中的下一行將嘗試讀取最新的更改。 我注意到即使執行完可執行文件後,最新的更改也無法讀取,但是當我從頭開始再次運行程序時,我可以看到正確讀取的更改。我認爲這與AppDomain無法在執行期間看到更改有關。 無論如何

    2熱度

    2回答

    我試圖通過存儲在HSM中的證書實現一些XML簽名演示。 我發現了一些有趣的例子,從這個鏈接: Sign XML Document with X509Certificate2並修改爲使用與PKCS11Interop包裝的HSM內的證書和密鑰。 但任何人都可以給我一個建議或例子轉換對象句柄專用密鑰由HSM到SignedXML.SigningKey private static void SignXml