【发布时间】:2021-11-04 15:11:43
【问题描述】:
关于在过期和续订证书上使用 System.Security.Cryptography.X509Certificates.X509Certificate2 的问题。想象一下 2 个用户“A”和“B”,其中“A”拥有自己的证书以及用户“B”的公钥证书(反之亦然)。
用户“A”使用“B”的公钥加密一个非常小的字节数组,然后使用“A”的私钥对加密的字节数组进行签名。结果现在存储在一个文件中并发送到“B”。 5年后,“B”需要获取文件中的数据。然而,“B”的证书已经更新,“A”的(公钥)证书已经过期。
“B”能否验证签名?他能解密数据吗?如果没有,有解决办法吗?
【问题讨论】:
-
许多用于签名/验证的低级软件仅使用私钥和公钥,不咨询证书。如果您有一些特定的软件,请将该信息添加到问题中。
-
@PresidentJamesK.Polk 没有具体的硬件,但要求是使用 X509 证书中的密钥。
标签: c# encryption digital-signature x509certificate2