hsm

    1熱度

    1回答

    我需要使用nCipher的HSM生成AES256鍵,然後出口(寫入文件),它們的外部系統。 KeyGenerator kg = KeyGenerator.getInstance("AES", "nCipherKM"); kg.init(256); SecretKey key = kg.generateKey(); //No problem until here byte[] raw = k

    1熱度

    2回答

    當客戶端使用主機名註冊時,如何驗證Safenet Luna SA HSM客戶端?

    0熱度

    1回答

    希望在HSM(硬件安全模塊)中生成私鑰/公鑰對時,在java中創建CSR文件。 在嘗試在充氣城堡的例子中,企業社會責任的產生既需要私有密鑰和公共key.As密鑰的生成是在HSM發生的事情,我只有公鑰和私鑰假對象。 我可以在沒有私鑰的情況下在java中生成CSR嗎? 請找到我正在嘗試的代碼示例。 KeyPair pair = generateKeyPair(); PKCS10Certifi

    0熱度

    2回答

    我已經使用帶有SDK的Luna SA來生成密鑰對。 當我試圖列出keystore(作爲非root用戶)時,它拋出異常。如果我嘗試作爲root用戶,它列表並工作正常。 我已經給非root用戶授予讀寫權限。 keytool error: java.security.KeyStoreException: LUNA not found java.security.KeyStoreException: L

    0熱度

    1回答

    我想送KW命令泰雷茲HSM,用於現場數據的一個描述是: ---------------------------------------------------------------- | PAN/PAN Sequence No | 8B | this field will be fixed at 8 bytes | --------------------------------------

    2熱度

    2回答

    我們正在從遷移Thales 8000至Thales Payshield 9000。我們在8000中生成了一個RSA密鑰對(使用EI - 生成公鑰/私鑰對命令)。我們將公鑰存儲在主機上,並將私鑰加載到HSM的防篡改內存(使用EK - 加載私鑰命令)。 問題是我們沒有保留私鑰,我們也不想創建新的密鑰對,因爲如果我們這樣做,我們必須與供應商開始新的認證過程。有沒有像在智能卡上存儲此密鑰並轉移到像LMK這

    0熱度

    1回答

    我正嘗試使用自定義OpenSSL引擎進行客戶端證書身份驗證所需的加密操作。 目前Net :: HTTP允許我們僅傳遞將用於客戶端身份驗證的證書和密鑰。我們將所有私鑰移動到HSM(「硬件安全模塊」),以取代默認的OpenSSL引擎,我們希望插入一個定製的OpenSSL引擎。自定義OpenSSL引擎將使用HSM執行私鑰簽名操作。 當前使用默認的引擎,我們有一些代碼是這樣的: http = Net::H

    0熱度

    1回答

    我試圖解密存儲在Securestorage文件中的數據庫密碼。我正在使用nCipherKM HSM安全提供程序,並且用於解密的密鑰加密密鑰存儲在密鑰存儲區(文件夾)中。雖然我嘗試通過傳遞密鑰庫密碼加載HSM密鑰庫,但未能使用以下異常加載密鑰庫。不知道這個錯誤的根本原因是什麼。 代碼段: java.security.provider hsm_provider = (java.security.pro

    0熱度

    1回答

    我們正在使用HSM(硬件安全模塊)從我們的Java應用程序進行簽名和加密。 我們已經使用java.security屬性文件中使用以下條目 security.provider.11=sun.security.pkcs11.SunPKCS11 D:/security/safenet.cfg 這是工作的罰款所有這些天插上HSM我們的JVM,突然我們遇到了一個錯誤,如下所示。 java.securit

    0熱度

    1回答

    有沒有人試圖在Heroku上使用AWS KMS服務? 一方面,Heroku的運行在AWS上,所以推測它應該工作。 在另一方面,我還沒有看到它在Heroku上使用的任何引用。 我的主要目標是能夠獲得從硬件安全模塊的加密密鑰(VS硬編碼在我的代碼或將其放在一個環境變量)。