【发布时间】:2014-03-13 20:37:30
【问题描述】:
我对使用 PKCS#11 库很陌生,所以也许有更多经验的人可以解决问题。
我想做以下事情:
- 上传到 HSM 现有的 RSA 公钥(在 PC 上生成)
- 稍后使用此上传的密钥来包装在 HSM 上生成的对称密钥。
我知道如何生成对称密钥,但是如何上传现有的 RSA 公钥?
这甚至可以使用 PKCS#11 库吗?
Wrap a secret key with a public key using PKCS#11 似乎有类似的问题,但它使用在 HSM 上生成的 RSA 密钥对。我需要自己将 RSA 公钥上传到 HSM。
【问题讨论】:
-
是的,当然,这是可能的。您创建了一个“公钥”类型的新对象。详细信息取决于您尝试使用的 API。
-
但是我们真的可以说任意 HSM 允许导入公钥吗?
-
API 是 PKCS#11。哪种 API 方法可以让您创建此公钥?生成密钥?
-
@EugeneMayevski'AlliedBits 您指的是哪个 API(如果有)?我不知道该怎么做。有标准的 API 调用吗?
-
@JonasJnz 你有没有想过这个问题?
标签: encryption cryptography pkcs#11 hsm