【发布时间】:2016-07-11 12:19:41
【问题描述】:
我正在使用gSOAP,它编译为WITH_OPENSSL。我发现只有一个 API soap_ssl_server_context 作为 PEM 文件。
是否可以在不通过 PEM 文件的情况下向 gSOAP 层提供私钥?我想用HSM
【问题讨论】:
-
我想将 gsoap 与 HSM(硬件安全模块)一起使用
我正在使用gSOAP,它编译为WITH_OPENSSL。我发现只有一个 API soap_ssl_server_context 作为 PEM 文件。
是否可以在不通过 PEM 文件的情况下向 gSOAP 层提供私钥?我想用HSM
【问题讨论】:
通常用于密钥管理,例如 HSM一台 Thales Payshield 9000,将提供 DER 二进制格式的公钥(可以使用 binary->base64 转换转换为 PEM 格式)。
但是,它并不是真正打算为您提供 DER 或 PEM 格式的私钥。私钥将使用 HSM LMK(本地机器密钥)加密。
这意味着只有 HSM 可以将加密值(通常是 pin 验证密钥)转换为另一个加密密钥。这确实是拥有 HSM 的重点,例如Visa 或 MasterCard 的 PCI 合规性。您不应该在软件中获得清晰的数据。
如果您需要自己解密数据,或许只需使用 .net RSA 或 BouncyCastle 等软件解决方案。
【讨论】: