【发布时间】:2015-08-01 13:18:28
【问题描述】:
我想以编程方式使用证书和来自 etoken 的私钥创建一个 .jks 文件。 我可以使用密码访问 etoken,但无法读取证书或私钥。 在较早的一个问题中,我曾询问是否可以从 etoken 中提取私钥,我被告知这是不可能的。 所以,我的问题是我是否可以使用 PKCS11 获取私钥的参考。 谢谢。
【问题讨论】:
标签: java ssl x509certificate pkcs#11
我想以编程方式使用证书和来自 etoken 的私钥创建一个 .jks 文件。 我可以使用密码访问 etoken,但无法读取证书或私钥。 在较早的一个问题中,我曾询问是否可以从 etoken 中提取私钥,我被告知这是不可能的。 所以,我的问题是我是否可以使用 PKCS11 获取私钥的参考。 谢谢。
【问题讨论】:
标签: java ssl x509certificate pkcs#11
您可以使用 PKCS11 获取 PrivateKey 的引用(对象句柄)。您甚至可以获得 PrivateKey 的公共组件。但是您无法提取包含密钥的敏感数据。
【讨论】: