【问题标题】:PlayReady Company Certificates for testing用于测试的 PlayReady 公司证书
【发布时间】:2014-04-25 12:55:14
【问题描述】:

我正在编写一个工具套件,除其他外,它必须支持从各种设备公司 CA 证书(我们将从客户那里收到)生成 PlayReady 模型证书。

为了正确地端到端测试软件,我需要获得一些测试公司证书。我在 Microsoft 提供的 PlayReady 文档中找不到相关信息。有没有办法轻松获得此类证书?

(考虑一下,可能应该存在一个仅用于测试目的的根证书 - 我也找不到任何相关信息)

提前致谢。

【问题讨论】:

    标签: security certificate playready


    【解决方案1】:

    您可以在安装 Microsoft PlayReady 设备移植工具包 (PK) 时提供的源代码的“测试”目录下的子目录中找到您要查找的内容。如果您没有此 Device PK MSI 安装程序(可能您只有 Microsoft PlayReady 证书生成工具包 MSI),那么我建议您联系 Microsoft 以合法获取最新 PlayReady Device PK MSI 的副本。

    如果您有 PlayReady 设备 PK 2.0.0:

    • 如果需要,测试根证书位于此处: c:\PlayReady\Device_PK_2.0.0\test\ToolTests\files\rootcert.dat
    • 这里有一些示例测试组/模型证书 (bgroupcert*) 及其相关的测试私钥 (zgpriv*),位于:C:\PlayReady\Device_PK_2.0.0\test\devicedevcert\
    • 还有一些示例文件,您可以在C:\PlayReady\Device_PK_2.0.0\Samples\ 子目录中找到有用的信息,例如:
      • 样本DACResponsePR.dat
      • SampleDACResponseWMDRMPD.xml
      • SamplePrivKeys.xml
    • 看起来C:\PlayReady\Device_PK_2.0.0\test\certs\files子目录下也有一些可能有用的文件,比如:
      • companyprivkey.xml
      • companypubkeymodulusb64.txt
      • rootprivkey.xml
      • rootpubkeymodulusb64.txt
      • testrootprivkey.dat
      • testrootpubkey.dat
      • unsignedtemplate.xml

    也就是说,您应该能够使用以下工具以及上面的一些文件来模拟/测试完整的证书请求和生成过程:

    • C:\PlayReady\Device_PK_2.0.0\Tools\generatecompanycertrequest.exe
    • C:\PlayReady\Device_PK_2.0.0\Tools\generatekeypair.exe
    • C:\PlayReady\Device_PK_2.0.0\Tools\generatemodelcert.exe

    注意:由于 PlayReady 证书链是“二进制”格式(即不是 XML),因此您需要使用 bcertdump 来查看它们,类似于:c:\PlayReady\Device_PK_2.0.0\Tools\bcertdump.exe -b:.\rootcert.dat -v

    此外,如果/当您拥有 PlayReady Device PK 2.5.0 时,事情的组织(和工作)可能会略有不同。

    【讨论】:

    • 我确实有 PlayReady 设备移植套件 2.0.0 版的合法副本。有 53 个子目录正在测试中。您能否更具体地了解要查找的内容?谢谢。
    • 太棒了!我已编辑我的答案以包含要求的详细信息。
    • 我接受你的回答,虽然我仍然没有我需要的东西:我能够使用 test/certs 中的代码来生成似乎是客户证书的东西。但是,该证书是 XML 格式的。我需要的是可以提供给 generatemodelcert.exe 的二进制证书链(以“CHAI”开头)。我将在代码周围徘徊,看看是否可行。
    • 确保在使用generatemodelcert.exe 工具时指定-z:PR 选项。该选项告诉它生成 PlayReady 证书链。 (我认为该选项是默认选项,这就是我没有提及它的原因。)查看该命令的完整帮助/? 以了解所有选项/参数。
    • -z 不是我的问题; -b 是
    猜你喜欢
    • 2016-06-20
    • 2016-05-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-01-04
    • 1970-01-01
    • 2020-03-18
    相关资源
    最近更新 更多