【发布时间】:2019-05-07 01:08:15
【问题描述】:
我能够读取 p12 证书文件,并使用密码提取:
-
key和cert使用 forge 方法:forge.pkcs12.pkcs12FromAsn1和getBags({friendlyName: this.selectedFriendlyName}).friendlyName -
privatePem使用forge.pki.privateKeyToPem
我找到了一些使用 PKCS7、CAdES 和 S/MIME 签署消息或文档的解决方案,但它们都没有生成 P7S 文件,结果与正确的 P7S 内容(字节数组)不同,这就是我理解是在 E-CPF/E-CNPJ 签名文档中使用的正确文件格式。
我想在浏览器上使用 javascript 将其存档,但我们将不胜感激任何帮助或指导,在此先感谢您 :)
【问题讨论】:
-
PKCS7 签名格式有证书或证书链。您可以使用 JavaScript 在浏览器上构建它,但如果您没有方便地获取代码,您可以计算 SignedData 并将其与证书一起单独发布到服务器并在服务器上构建 CMS / PKCS#7 容器。或者,您可以使用一些提供 PKCS#7 容器的浏览器扩展。我的公司。提供了一个这样的免费扩展。搜索 Signer.Digital Chrome 扩展程序。
标签: javascript x509 pki pkcs#7 electronic-signature