zoukankan      html  css  js  c++  java
  • OpenSSL库验证PKCS7签名

    使用Crypto库签名和验证签名请参考Crypto库实现PKCS7签名与签名验证,可以使用OpenSSL库验证Crypto签名,OpenSSL验证签名可使用简单的代码描述如下:

    1. //signature_msg为PKCS7签名串  
    1. int Openssl_Verify(unsigned char* signature_msg,unsigned int length)  
    2. {  
    3.     unsigned char message[1024];  
    4.     int message_length = 0;  
    5.   
    6.     const unsigned char* p_signature_msg = signature_msg; //这里很重要,不然会修改signature_msg指针地址导致释放出问题  
    7.   
    8.     //DER编码转换为PKCS7结构体  
    9.     PKCS7* p7 = d2i_PKCS7(NULL,&p_signature_msg,length);  
    10.       
    11.     if (p7 == NULL)  
    12.     {  
    13.         printf("error. ");  
    14.   
    15.         return 0;  
    16.     }  
    17.   
    18.     //解析出原始数据  
    19.     BIO *p7bio= PKCS7_dataDecode(p7,NULL,NULL,NULL);  
    20.   
    21.     //从BIO中读取原始数据,这里是明文  
    22.     dwMessageLen = BIO_read(p7bio,message,1024);  
    23.     //获得签名者信息stack  
    24.     STACK_OF(PKCS7_SIGNER_INFO) *sk = PKCS7_get_signer_info(p7);  
    25.   
    26.     //获得签名者个数,可以有多个签名者  
    27.     int signCount = sk_PKCS7_SIGNER_INFO_num(sk );  
    28.   
    29.     for (int i = 0;i < signCount;i++)  
    30.     {  
    31.         //获得签名者信息  
    32.         PKCS7_SIGNER_INFO *signInfo = sk_PKCS7_SIGNER_INFO_value(sk,i);  
    33.   
    34.         //获得签名者证书  
    35.         X509 *cert= PKCS7_cert_from_signer_info(p7,signInfo);  
    36.   
    37.         //验证签名  
    38.         if (PKCS7_signatureVerify(p7bio,p7,signInfo,cert) != 1)  
    39.         {  
    40.             printf("signature verify error. ");  
    41.   
    42.             return 0;  
    43.         }  
    44.     }  
    45.   
    46.     return 1;  
    47. }  
  • 相关阅读:
    Java基础语法
    C语言练习题目
    C语言进阶(1)
    C语言易错点
    SQL语句入门
    C语言算法基础
    C语言算法入门
    嵌入式入门
    C语言基础(3)
    C语言基础(2)
  • 原文地址:https://www.cnblogs.com/adylee/p/3613597.html
Copyright © 2011-2022 走看看