当前位置: 首页 > news >正文

openssl3.2 - 官方demo学习 - smime - smsign2.c

文章目录

    • openssl3.2 - 官方demo学习 - smime - smsign2.c
    • 概述
    • 笔记
    • END

openssl3.2 - 官方demo学习 - smime - smsign2.c

概述

PKCS7联合签名
从N张证书中, 分别得到N对(x509和私钥)
对明文进行签名(只是指定了bio_in和flag), 得到pkcs7*
对此pkcs7进行附加签名者的操作(指定证书和私钥), 有几个联合签名者, 就进行几次操作
将签名数据pkcs7写为密文

笔记

/*!
\file smsign2.c
\note
openssl3.2 - 官方demo学习 - smime - smsign2.c

PKCS7联合签名
从N张证书中, 分别得到N对(x509*和私钥*)
对明文进行签名(只是指定了bio_in和flag), 得到pkcs7*
对此pkcs7进行附加签名者的操作(指定证书*和私钥*), 有几个联合签名者, 就进行几次操作
将签名数据pkcs7写为密文
*/

/*
 * Copyright 2007-2023 The OpenSSL Project Authors. All Rights Reserved.
 *
 * Licensed under the Apache License 2.0 (the "License").  You may not use
 * this file except in compliance with the License.  You can obtain a copy
 * in the file LICENSE in the source distribution or at
 * https://www.openssl.org/source/license.html
 */

/* S/MIME signing example: 2 signers. OpenSSL 0.9.9 only */
#include <openssl/pem.h>
#include <openssl/pkcs7.h>
#include <openssl/err.h>

#include "my_openSSL_lib.h"

int main(int argc, char **argv)
{
    BIO *_bio_in = NULL, *_bio_out = NULL, *_bio_cert = NULL;
    X509 *_x509_cert1 = NULL, *_x509_cert2 = NULL;
    EVP_PKEY *_evp_pkey1 = NULL, *_evp_pkey2 = NULL;
    PKCS7 *_pkcs7 = NULL;
    int ret = EXIT_FAILURE;

    OpenSSL_add_all_algorithms();
    ERR_load_crypto_strings();

    _bio_cert = BIO_new_file("signer.pem", "r");

    if (!_bio_cert)
        goto err;

    _x509_cert1 = PEM_read_bio_X509(_bio_cert, NULL, 0, NULL);

    BIO_reset(_bio_cert);

    _evp_pkey1 = PEM_read_bio_PrivateKey(_bio_cert, NULL, 0, NULL);

    BIO_free(_bio_cert);

    _bio_cert = BIO_new_file("signer2.pem", "r");

    if (!_bio_cert)
        goto err;

    _x509_cert2 = PEM_read_bio_X509(_bio_cert, NULL, 0, NULL);

    BIO_reset(_bio_cert);

    _evp_pkey2 = PEM_read_bio_PrivateKey(_bio_cert, NULL, 0, NULL);

    if (!_x509_cert2 || !_evp_pkey2)
        goto err;

    _bio_in = BIO_new_file("sign.txt", "r");

    if (!_bio_in)
        goto err;

    _pkcs7 = PKCS7_sign(NULL, NULL, NULL, _bio_in, PKCS7_STREAM | PKCS7_PARTIAL);

    if (!_pkcs7)
        goto err;

    /* Add each signer in turn */

    if (!PKCS7_sign_add_signer(_pkcs7, _x509_cert1, _evp_pkey1, NULL, 0))
        goto err;

    if (!PKCS7_sign_add_signer(_pkcs7, _x509_cert2, _evp_pkey2, NULL, 0))
        goto err;

    _bio_out = BIO_new_file("smout.txt", "w");
    if (!_bio_out)
        goto err;

    /* NB: content included and finalized by SMIME_write_PKCS7 */

    if (!SMIME_write_PKCS7(_bio_out, _pkcs7, _bio_in, PKCS7_STREAM))
        goto err;

    ret = EXIT_SUCCESS;

 err:
    if (ret != EXIT_SUCCESS) {
        fprintf(stderr, "Error Signing Data\n");
        ERR_print_errors_fp(stderr);
    }
    PKCS7_free(_pkcs7);
    X509_free(_x509_cert1);
    EVP_PKEY_free(_evp_pkey1);
    X509_free(_x509_cert2);
    EVP_PKEY_free(_evp_pkey2);
    BIO_free(_bio_in);
    BIO_free(_bio_out);
    BIO_free(_bio_cert);
    return ret;
}

END

相关文章:

  • 安全帽/反光衣检测AI边缘计算智能分析网关V4如何修改IP地址?
  • Docker(一)简介和基本概念
  • 【性能调优】local模式下flink处理离线任务能力分析
  • 【Leetcode】277.搜寻名人
  • 【数据结构】二叉树(遍历,递归)
  • 【LeetCode】206. 反转链表
  • Python GUI库大汇总
  • Keil 的安装
  • Spring IOC原理
  • 【协议】XMLHttpRequest的梳理和总结
  • 高并发大游戏如何选择阿里云服务器配置?
  • MySQL窗口函数(MySQL Window Functions)
  • 安全审查常见要求
  • 橘子学Mybatis07之Mybatis关于缓存的设计
  • 【计算机硬件】2、指令系统、存储系统和缓存
  • 力扣(144. 二叉树的前序遍历94.二叉树的中序遍历145. 二叉树的后序遍历)
  • 阿里云国外服务器价格表
  • OSI七层协议和五层协议
  • 美颜技术对比:如何根据项目选择不同的美颜SDK?
  • Win10恢复环境是什么?
  • 爱德华多·阿拉纳宣誓就任秘鲁新总理
  • 光明日报:家长孩子共同“息屏”,也要保证高质量陪伴
  • 盛和资源海外找稀土矿提速:拟超7亿元收购匹克,加快推动坦桑尼亚项目
  • 人民日报任平:从汽车产销、外贸大盘看中国经济前景
  • 山东鄄城发生一起交通事故,造成4人死亡、2人受伤
  • 第二期人工智能能力建设研讨班在京开班,近40国和区域组织代表参加