【问题标题】:Send a PKCS12 file on the network在网络上发送 PKCS12 文件
【发布时间】:2023-03-25 11:29:01
【问题描述】:

我需要在 Angular 客户端应用程序中将 PKCS12 文件发送到服务器,以便在服务器端(Spring Boot)签署 PDF。 通过网络发送受密码保护的 PKCS12 文件有多安全。 提前致谢。

【问题讨论】:

    标签: angular spring-boot digital-signature keystore pkcs#12


    【解决方案1】:

    pkcs12有密码保护,用于加密内容,另外,私钥也可以有额外的密码,所以你可以认为它是安全的。

    还可以使用 SSL 加密通道来安全地发送内容并避免中间人攻击


    请注意,私人签名密钥应始终由用户控制,不应通过网络发送给第三方。

    根据当地法律,由不被视为可信服务提供商的第三方制作的数字签名可能被视为无效。通常,当 TSP 在服务器上执行签名时,密钥已由 TSP 在 HSM(加密硬件)中安全生成,并且用户需要第二个身份验证因素,例如带有 OTP 的 SMS

    【讨论】:

    • pedrofb:另一个问题,我可以使用公钥加密 .p12 的密码并将其(加密的 .p12 密码)发送到服务器端?
    • 是的,您可以加密密钥,但如果您使用 SSL 通道,则不需要
    猜你喜欢
    • 2015-06-23
    • 1970-01-01
    • 2020-02-29
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-04-19
    • 1970-01-01
    • 2012-09-25
    相关资源
    最近更新 更多