使用SoftHSM签名数据

时间:2016-04-14 14:56:28

标签: sign pkcs#11 hsm softhsm

我想使用SoftHSMv2和pkcs11-tool签名(或加密)一些数据。

到目前为止,我生成了一个RSA密钥对:

 pkcs11-tool --module=/usr/local/lib/softhsm/libsofthsm2.so -l --pin mypin -k --key-type rsa:1024 --id 01 --label mykey

但是当我尝试签名时:

 echo "some text" > input.txt
 pkcs11-tool --module=/usr/local/lib/softhsm/libsofthsm2.so -l --pin mypin -s -i input.txt

我收到以下错误消息:

Using slot 0 with a present token (0x0)
error: Sign mechanism not supported
Aborting.

根据我的理解阅读文档,我应该能够使用SoftHSM签名,但也许我错了?

在编译期间是否可以选择添加其他内容来解决我的问题?如果没有,市场上还有其他SSM产品吗?

1 个答案:

答案 0 :(得分:0)

您似乎忘记了-m (--mechanism)选项。阅读更多here