【发布时间】:2023-03-25 11:29:01
【问题描述】:
我需要在 Angular 客户端应用程序中将 PKCS12 文件发送到服务器,以便在服务器端(Spring Boot)签署 PDF。 通过网络发送受密码保护的 PKCS12 文件有多安全。 提前致谢。
【问题讨论】:
标签: angular spring-boot digital-signature keystore pkcs#12
我需要在 Angular 客户端应用程序中将 PKCS12 文件发送到服务器,以便在服务器端(Spring Boot)签署 PDF。 通过网络发送受密码保护的 PKCS12 文件有多安全。 提前致谢。
【问题讨论】:
标签: angular spring-boot digital-signature keystore pkcs#12
pkcs12有密码保护,用于加密内容,另外,私钥也可以有额外的密码,所以你可以认为它是安全的。
还可以使用 SSL 加密通道来安全地发送内容并避免中间人攻击
请注意,私人签名密钥应始终由用户控制,不应通过网络发送给第三方。
根据当地法律,由不被视为可信服务提供商的第三方制作的数字签名可能被视为无效。通常,当 TSP 在服务器上执行签名时,密钥已由 TSP 在 HSM(加密硬件)中安全生成,并且用户需要第二个身份验证因素,例如带有 OTP 的 SMS
【讨论】: