我想做的事情是:
到目前为止我/我做了什么:
到目前为止,这么好。接下来,我的天真方法是使用此证书对zip文件进行签名,并告诉openssl创建pkcs#7-signature,以便我可以使用ocsp-responder验证它。 但我真的不是最模糊的概念,方法是否正确以及如何签署zip文件。 :-(如果我在推理上有错误,请告诉我。: - )
有人可以帮帮我吗?
答案 0 :(得分:3)
你可以使用openssl来做到这一点。使用命令
openssl.exe smime -sign -binary -in file.zip -signer certificate.der -inkey key.pem -outform DER -out file.p7b
您可以使用openssl使用此命令验证签名
openssl.exe smime -verify -binary -inform DER -in file.p7b -content file.zip -noverify > nul
有关详细信息,请参阅openssl manual here