Вопросы по теме 'hsm'

Какие среды исполнения конечного автомата для C++ реализуют семантику UML?
Я ищу структуру, которая обеспечивает выполнение иерархических конечных автоматов (HSM). Вот требования к каркасу: Соответствует семантике конечного автомата UML (насколько это возможно) Supports at least run-to-completion semantics...
7043 просмотров
schedule 30.04.2023

Взаимодействие с аппаратным модулем безопасности в Linux
Мне нужно работать с HSM-устройством из-за требований безопасности в моем проекте. Я не понимаю, как HSM взаимодействует с C на машине Linux. Как пользователь получает доступ к внутренней памяти HSM для выполнения с ней различных операций?
4132 просмотров
schedule 03.01.2023

Как обернуть большой двоичный объект Microsoft RSA в HSM
У меня есть требование обернуть RSAPrivateKey в HSM, чтобы его можно было отправить в центр сертификации Microsoft для архивации ключей, и я не уверен, какой подход выбрать. Проблема в том, что формат ключа Microsoft RSA является проприетарным и,...
1969 просмотров
schedule 26.05.2022

CKM_CAST5_CBC_PAD на LunaSA
У меня есть LunaSA HSM, и я пытаюсь развернуть закрытый ключ в формате PKCS # 8 секретным ключом CAST5? Используемый механизм - CKM_CAST5_CBC_PAD с OID 1.2.840.113533.7.66.10 . К сожалению, когда я запускаю функцию C_UnwrapKey , используя...
219 просмотров
schedule 21.04.2022

Невозможно скомпилировать приложение c, которое читает смарт-карты
Я пытаюсь скомпилировать пример приложения c, которое использует pkcs # 11 для поиска всех закрытых ключей на токене и печати их метки и идентификатора, но получаю следующие ошибки /tmp/ccAqQ7UI.o: In function initialize':...
601 просмотров
schedule 21.02.2023

OpenSSL — проверьте, на каком движке вызывается функция и действительно ли используется аппаратное обеспечение?
Во-первых, я новичок в мире OpenSSL. Заранее извиняюсь за любые элементарные, варварские ошибки. Рассмотрим поток: Инициализируйте OpenSSL с движком, используя аппаратное обеспечение (назовем его EngineHW). Вызовите функцию OpenSSL,...
730 просмотров
schedule 25.08.2022

Перевод блока ПИН-кода на Thales HSM не работает
Я зашифровал блок PIN под ТПК (очистить) Когда я собираюсь перевести свой PIN-блок из шифрования под TPK в шифрование под ZPK, полученным от клиента на реальном HSM, он выдает мне код ошибки 24 или 20. Что я могу сделать, чтобы решить мою...
7067 просмотров
schedule 03.04.2023

soap_ssl_server_context без использования файла pem
Я использую gSOAP , и он был скомпилирован WITH_OPENSSL . Я обнаружил, что есть только API soap_ssl_server_context , который принимает файл PEM. Можно ли предоставить закрытый ключ уровню gSOAP без прохождения через файлы PEM? я хочу...
545 просмотров
schedule 19.12.2022

Команда GK на Thales Payshield 9000 HSM
Прямо сейчас мы интегрируем наше программное обеспечение с Thales Payshield 9000 HSM и сталкиваемся со следующей проблемой: У нас возникли трудности с использованием команды GK (экспорт ключа под открытым ключом RSA). Мы успешно генерируем ключ...
1842 просмотров
schedule 12.03.2022

PKCS11Exception: CKR_TOKEN_NOT_RECOGNIZED
Я установил Softhsm v 2.2 и начал работать с Java API PkCS # 11, который на Операции: 1.Slot Creation Token Creation Генерация ключей Шифрование Подписание Получение ключей Я получаю исключение ниже: Exception in...
6152 просмотров
schedule 20.12.2022

Извлечение ключа HSM AES
У меня есть Thales nShield HSM, в котором я создал (CKA_SENSATIVE, false) ключ AES, который я хочу извлечь, но я вообще не могу понять, как это сделать в java. Создание моего ключа выглядит так: CK_ATTRIBUTE[] aesKeyObject = new...
434 просмотров
schedule 21.12.2022

как исправить ошибку CKR_KEY_TYPE INCONSISTEN
Я работаю с программным обеспечением Lunasa5 hsm и CA (центр сертификации) (не программное обеспечение с исходным кодом). при запуске программного обеспечения на сервере, который видит один слот hsm (сервер является клиентом слота), и я загружаю CSR...
295 просмотров
schedule 05.03.2024

Убедитесь, что открытый ключ соответствует подписи закрытого ключа
Я новичок в openssl API. Моя цель - убедиться, что мой открытый ключ «связан» с моим скрытым закрытым ключом. решение с использованием openssl cli: У меня есть сертификат, закрытый ключ скрыт (в HSM) у меня есть буфер: echo "hello...
1585 просмотров
schedule 14.09.2022

Как зашифровать / расшифровать данные с помощью открытых / закрытых ключей, находящихся на устройстве Safenet HSM Luna SA в java
Мне нужно зашифровать данные с помощью открытого ключа, расположенного на устройстве Safenet HSM Luna SA, а также необходимо расшифровать данные с помощью закрытого ключа, который также находится на устройстве HSM в JAVA. Я совершенно не знаком с...
2500 просмотров
schedule 24.02.2022

Как получить PKCS11 PublicKey через шаблон
У меня есть приложение GO, в котором сертификат хранится в HSM через opencryptoki (pkcs11) в программном токене. Но это не актуальный вопрос, я думаю, это скорее общий вопрос о pkcs11. Я установил свои сертификаты и закрытый ключ следующим...
1514 просмотров
schedule 30.09.2023

pkcs#11 Ошибка CKR_DEVICE_REMOVED при входе в HSM
У меня есть USB-накопитель SmartCard HSM, подключенный к моему ноутбуку. Я вижу это, когда запускаю команду через приложение с использованием API PKCS # 11: Slot 0 Slot info: Description: Identiv uTrust 3512 SAM slot Token [CCID...
1222 просмотров
schedule 13.03.2023

PKCS#11 — создание ключа ECDSA
Допустим, у меня есть пример открытого ключа ECDSA со следующими параметрами: Point Value 03 42 00 04 C9 A3 63 92 24 9C 7C 3B CD 6B 3D 89 F6 16 13 21 B9 AC 99 42 60 C7 4A E2 7D 4A 03 80 BE 80 47 C1 3D FA 08 70 F9 8F 9F 65 BB 81 A5 5B 7C 6B 21...
480 просмотров
schedule 16.01.2024

Проблемы ECDH1_DERIVE с PCKS11interop и Safenet Network HSM
Некоторое время я боролся с HSM сети Gemalto, и пора я попросил помощи у экспертов. Я пытаюсь получить ключ ECDH1 из известного открытого ключа и закрытого ключа, хранящегося в HSM, и продолжаю отправлять HSM в какой-то режим паники, который требует,...
930 просмотров
schedule 24.07.2023

Генерация ключей AWS CloudHSM AES-256 bit с использованием API PKCS # 11
Я использую API PKCS # 11 для создания ключей AES-256 бит в AWS CloudHSM. Я считаю, что могу успешно сгенерировать ключ с помощью (C_GenerateKey), однако, когда я пытаюсь распечатать значение ключа, я получаю ошибку «CKR_ATTRIBUTE_TYPE_INVALID» при...
329 просмотров
schedule 03.11.2022

do sunpkcs11 поддерживает атрибут CK_sensitive для производного ключа с использованием ECDH
Я пытаюсь создать общий секрет через ECDH, используя SUNpkcs11 с определенными атрибутами: CKA_TOKEN= false CKA_SENSITIVE=true CKA_EXTRACTABLE=true" CKA_ENCRYPT=true" В то время как для моего базового ключа CKA_DERIVE, SENSITIVE и т. Д....
481 просмотров
schedule 27.03.2023