openssl中的pkcs11 engine的ENGINE_by_id 怎么写

时间: 2024-03-17 11:39:40 浏览: 272
在 OpenSSL 中,pkcs11 engine 的 ID 为 "pkcs11",可以使用 ENGINE_by_id 函数获取该引擎。获取 pkcs11 engine 的示例代码如下: ``` ENGINE *e = ENGINE_by_id("pkcs11"); if (e == NULL) { // 引擎不存在或加载失败 // 处理错误 } ``` 上述代码中,如果 ENGINE_by_id 函数返回 NULL,表示指定的引擎不存在或者加载失败。否则,e 将指向获取到的 pkcs11 engine 对象,可以通过该对象调用 pkcs11 engine 提供的函数完成相应的操作。
相关问题

利用openssl 的pkcs11 engine和softHSM, 实现将证书/home/ts/cert.pem 加载到pkcs11中。C代码实现

以下是可以实现将证书加载到 pkcs11 中的示例代码。请注意,这段代码仅供参考,具体实现可能需要根据实际情况进行修改和调整。 ``` #include <stdio.h> #include <openssl/engine.h> #include <openssl/pkcs11.h> int main() { // 初始化 OpenSSL 库 ENGINE_load_builtin_engines(); ENGINE_register_all_complete(); // 获取 pkcs11 引擎 ENGINE *e = ENGINE_by_id("pkcs11"); if (e == NULL) { printf("ERROR: Failed to get pkcs11 engine\n"); return -1; } // 初始化 pkcs11 引擎 if (!ENGINE_init(e)) { printf("ERROR: Failed to initialize pkcs11 engine\n"); ENGINE_free(e); return -1; } // 获取 pkcs11 引擎提供的函数 const PKCS11_FUNCTIONS *pkcs11 = ENGINE_get_pkcs11(e); if (pkcs11 == NULL) { printf("ERROR: Failed to get pkcs11 functions\n"); ENGINE_free(e); return -1; } // 初始化 pkcs11 CK_C_GetFunctionList pGetFunctionList = pkcs11->C_GetFunctionList; CK_FUNCTION_LIST_PTR pFunctionList; CK_RV rv = pGetFunctionList(&pFunctionList); if (rv != CKR_OK) { printf("ERROR: Failed to initialize pkcs11\n"); ENGINE_free(e); return -1; } // 获取默认的 pkcs11 slot CK_SLOT_ID slotId; rv = pkcs11->C_GetSlotList(CK_TRUE, &slotId, NULL); if (rv != CKR_OK) { printf("ERROR: Failed to get pkcs11 slot\n"); ENGINE_free(e); return -1; } // 打开 pkcs11 token CK_SESSION_HANDLE sessionHandle; CK_FLAGS flags = CKF_SERIAL_SESSION | CKF_RW_SESSION; rv = pkcs11->C_OpenSession(slotId, flags, NULL, NULL, &sessionHandle); if (rv != CKR_OK) { printf("ERROR: Failed to open pkcs11 session\n"); ENGINE_free(e); return -1; } // 读取证书 FILE *file = fopen("/home/ts/cert.pem", "r"); if (file == NULL) { printf("ERROR: Failed to open cert file\n"); ENGINE_free(e); pkcs11->C_CloseSession(sessionHandle); return -1; } X509 *cert = PEM_read_X509(file, NULL, NULL, NULL); fclose(file); if (cert == NULL) { printf("ERROR: Failed to read cert file\n"); ENGINE_free(e); pkcs11->C_CloseSession(sessionHandle); return -1; } // 将证书加载到 pkcs11 中 CK_OBJECT_HANDLE certHandle; CK_ULONG certLen = i2d_X509(cert, NULL); unsigned char *certData = (unsigned char *)malloc(certLen); i2d_X509(cert, &certData); CK_ATTRIBUTE certAttr[] = { {CKA_CLASS, &certType, sizeof(certType)}, {CKA_TOKEN, &trueVal, sizeof(trueVal)}, {CKA_PRIVATE, &falseVal, sizeof(falseVal)}, {CKA_LABEL, "MyCertificate", sizeof("MyCertificate")}, {CKA_VALUE, certData, certLen} }; rv = pkcs11->C_CreateObject(sessionHandle, certAttr, 5, &certHandle); if (rv != CKR_OK) { printf("ERROR: Failed to load cert to pkcs11\n"); ENGINE_free(e); pkcs11->C_CloseSession(sessionHandle); return -1; } // 释放资源 ENGINE_free(e); pkcs11->C_CloseSession(sessionHandle); X509_free(cert); free(certData); return 0; } ``` 上述代码中,我们首先获取 pkcs11 引擎,并初始化该引擎。然后,我们获取 pkcs11 引擎提供的函数,并使用这些函数初始化 pkcs11。接着,我们打开 pkcs11 token,并读取要加载的证书文件。最后,我们将证书加载到 pkcs11 中,并释放相关资源。

openssl + pkcs11代码

以下是一个简单的示例代码,使用 OpenSSL 和 PKCS#11 加载和使用一张智能卡中存储的证书: ```c #include <openssl/x509.h> #include <openssl/pem.h> #include <openssl/engine.h> #include <openssl/err.h> #include <pkcs11.h> int main(int argc, char **argv) { // 初始化 PKCS#11 函数 CK_FUNCTION_LIST_PTR pFunctionList; CK_RV rv = C_GetFunctionList(&pFunctionList); if (rv != CKR_OK) { printf("Failed to initialize PKCS#11 library: %lu\n", rv); return 1; } // 打开 PKCS#11 库 CK_SLOT_ID slotId = 0; // 要使用的智能卡插槽编号 CK_SESSION_HANDLE hSession; rv = pFunctionList->C_OpenSession(slotId, CKF_SERIAL_SESSION | CKF_RW_SESSION, NULL, NULL, &hSession); if (rv != CKR_OK) { printf("Failed to open session: %lu\n", rv); return 1; } // 登录智能卡 CK_UTF8CHAR pin[] = "123456"; // 智能卡的 PIN 码 rv = pFunctionList->C_Login(hSession, CKU_USER, pin, sizeof(pin) - 1); if (rv != CKR_OK) { printf("Failed to login: %lu\n", rv); return 1; } // 打开 PKCS#11 引擎 ENGINE *engine = ENGINE_by_id("pkcs11"); if (engine == NULL) { printf("Failed to load PKCS#11 engine: %s\n", ERR_reason_error_string(ERR_get_error())); return 1; } // 设置 PKCS#11 引擎 rv = ENGINE_ctrl_cmd_string(engine, "MODULE_PATH", "/usr/lib64/engines-1.1/pkcs11.so", 0); if (rv != 1) { printf("Failed to set module path: %lu\n", rv); return 1; } rv = ENGINE_ctrl_cmd_string(engine, "PIN", pin, 0); if (rv != 1) { printf("Failed to set PIN: %lu\n", rv); return 1; } rv = ENGINE_init(engine); if (rv != 1) { printf("Failed to initialize engine: %lu\n", rv); return 1; } // 设置默认引擎 ENGINE_set_default(engine, ENGINE_METHOD_ALL); // 获取证书 X509 *cert = NULL; EVP_PKEY *key = NULL; STACK_OF(X509) *chain = NULL; const char *certName = "mycert"; // 智能卡中存储的证书名称 rv = ENGINE_load_private_key(engine, certName, NULL, NULL, &key); if (rv != 1) { printf("Failed to load private key: %s\n", ERR_reason_error_string(ERR_get_error())); return 1; } rv = ENGINE_load_certificate(engine, certName, &cert); if (rv != 1) { printf("Failed to load certificate: %s\n", ERR_reason_error_string(ERR_get_error())); return 1; } chain = ENGINE_get_certificate_chain(engine, certName); if (chain == NULL) { printf("Failed to get certificate chain: %s\n", ERR_reason_error_string(ERR_get_error())); return 1; } // 输出证书信息 printf("Certificate: %s\n", X509_NAME_oneline(X509_get_subject_name(cert), NULL, 0)); printf("Private key: %s\n", EVP_PKEY_base_id(key) == EVP_PKEY_RSA ? "RSA" : "EC"); // 清理资源 sk_X509_pop_free(chain, X509_free); X509_free(cert); EVP_PKEY_free(key); ENGINE_finish(engine); ENGINE_free(engine); pFunctionList->C_CloseSession(hSession); return 0; } ``` 需要注意的是,以上代码仅供参考,具体的 PKCS#11 接口实现可能会有所不同,需要根据具体的智能卡和 PKCS#11 库进行调整。同时,该示例代码只是加载和使用证书的一部分功能,如果需要进行其他操作,需要调用相应的 PKCS#11 接口。
阅读全文

相关推荐

最新推荐

recommend-type

openssl 生成ca证书 pkcs12 pem格式转换

OpenSSL 生成 CA 证书 PKCS#12 PEM 格式转换 OpenSSL 是目前最流行的 SSL 密码库工具,其提供了一个通用、健壮、功能完备的工具套件,用以支持 SSL/TLS 协议的实现。 OpenSSL 工具箱中包含了大量实用的命令和选项,...
recommend-type

C语言使用openSSL库DES模块实现加密功能详解

我们需要引入相关的头文件,包括`openssl/des.h`和`openssl/pkcs7.h`。然后,我们可以使用DES_key_schedule结构体来存储加密密钥。DES_set_key_unchecked函数用于设置加密密钥。 下面是一个简单的加密示例代码: ``...
recommend-type

C语言使用openSSL库AES模块实现加密功能详解

C语言使用openSSL库AES模块实现加密功能详解 加密分类 在密码学中,加密可以分为三种分类:对称加密、非对称加密和离散。 1. 对称加密:对称加密使用相同的密钥进行加密和解密。常见的对称加密算法有DES和AES。 2...
recommend-type

图像去雾基于基于Matlab界面的(多方法对比,PSNR,信息熵,GUI界面).rar

MATLAB设计
recommend-type

易语言例程:用易核心支持库打造功能丰富的IE浏览框

资源摘要信息:"易语言-易核心支持库实现功能完善的IE浏览框" 易语言是一种简单易学的编程语言,主要面向中文用户。它提供了大量的库和组件,使得开发者能够快速开发各种应用程序。在易语言中,通过调用易核心支持库,可以实现功能完善的IE浏览框。IE浏览框,顾名思义,就是能够在一个应用程序窗口内嵌入一个Internet Explorer浏览器控件,从而实现网页浏览的功能。 易核心支持库是易语言中的一个重要组件,它提供了对IE浏览器核心的调用接口,使得开发者能够在易语言环境下使用IE浏览器的功能。通过这种方式,开发者可以创建一个具有完整功能的IE浏览器实例,它不仅能够显示网页,还能够支持各种浏览器操作,如前进、后退、刷新、停止等,并且还能够响应各种事件,如页面加载完成、链接点击等。 在易语言中实现IE浏览框,通常需要以下几个步骤: 1. 引入易核心支持库:首先需要在易语言的开发环境中引入易核心支持库,这样才能在程序中使用库提供的功能。 2. 创建浏览器控件:使用易核心支持库提供的API,创建一个浏览器控件实例。在这个过程中,可以设置控件的初始大小、位置等属性。 3. 加载网页:将浏览器控件与一个网页地址关联起来,即可在控件中加载显示网页内容。 4. 控制浏览器行为:通过易核心支持库提供的接口,可以控制浏览器的行为,如前进、后退、刷新页面等。同时,也可以响应浏览器事件,实现自定义的交互逻辑。 5. 调试和优化:在开发完成后,需要对IE浏览框进行调试,确保其在不同的操作和网页内容下均能够正常工作。对于性能和兼容性的问题需要进行相应的优化处理。 易语言的易核心支持库使得在易语言环境下实现IE浏览框变得非常方便,它极大地降低了开发难度,并且提高了开发效率。由于易语言的易用性,即使是初学者也能够在短时间内学会如何创建和操作IE浏览框,实现网页浏览的功能。 需要注意的是,由于IE浏览器已经逐渐被微软边缘浏览器(Microsoft Edge)所替代,使用IE核心的技术未来可能面临兼容性和安全性的挑战。因此,在实际开发中,开发者应考虑到这一点,并根据需求选择合适的浏览器控件实现技术。 此外,易语言虽然简化了编程过程,但其在功能上可能不如主流的编程语言(如C++, Java等)强大,且社区和技术支持相比其他语言可能较为有限,这些都是在选择易语言作为开发工具时需要考虑的因素。 文件名列表中的“IE类”可能是指包含实现IE浏览框功能的类库或者示例代码。在易语言中,类库是一组封装好的代码模块,其中包含了各种功能的实现。通过在易语言项目中引用这些类库,开发者可以简化开发过程,快速实现特定功能。而示例代码则为开发者提供了具体的实现参考,帮助理解和学习如何使用易核心支持库来创建IE浏览框。
recommend-type

管理建模和仿真的文件

管理Boualem Benatallah引用此版本:布阿利姆·贝纳塔拉。管理建模和仿真。约瑟夫-傅立叶大学-格勒诺布尔第一大学,1996年。法语。NNT:电话:00345357HAL ID:电话:00345357https://theses.hal.science/tel-003453572008年12月9日提交HAL是一个多学科的开放存取档案馆,用于存放和传播科学研究论文,无论它们是否被公开。论文可以来自法国或国外的教学和研究机构,也可以来自公共或私人研究中心。L’archive ouverte pluridisciplinaire
recommend-type

STM32F407ZG引脚功能深度剖析:掌握引脚分布与配置的秘密(全面解读)

![STM32F407ZG引脚功能深度剖析:掌握引脚分布与配置的秘密(全面解读)](https://tapit.vn/wp-content/uploads/2019/01/cubemx-peripheral-1024x545.png) # 摘要 本文全面介绍了STM32F407ZG微控制器的引脚特性、功能、配置和应用。首先概述了该芯片的引脚布局,然后详细探讨了标准外设、高级控制以及特殊功能引脚的不同配置和使用方法。在此基础上,文章深入分析了引脚模式配置、高级配置技巧,并提供了实际应用案例,如LED控制和串口通信。在设计方面,阐述了引脚布局策略、多层板设计及高密度引脚应用的解决方案。最后,介绍
recommend-type

给出文档中问题的答案代码

您提到的是需要编写MATLAB代码来实现文档中的实验任务。以下是根据文档内容编写的MATLAB代码示例: ```matlab % 上机2 实验代码 % 读取输入图像 inputImage = imread('your_face_image.jpg'); % 替换为您的图像文件路径 if size(inputImage, 1) < 1024 || size(inputImage, 2) < 1024 error('图像尺寸必须大于1024x1024'); end % 将彩色图像转换为灰度图像 grayImage = rgb2gray(inputImage); % 调整图像大小为5
recommend-type

Docker构建与运行Next.js应用的指南

资源摘要信息:"rivoltafilippo-next-main" 在探讨“rivoltafilippo-next-main”这一资源时,首先要从标题“rivoltafilippo-next”入手。这个标题可能是某一项目、代码库或应用的命名,结合描述中提到的Docker构建和运行命令,我们可以推断这是一个基于Docker的Node.js应用,特别是使用了Next.js框架的项目。Next.js是一个流行的React框架,用于服务器端渲染和静态网站生成。 描述部分提供了构建和运行基于Docker的Next.js应用的具体命令: 1. `docker build`命令用于创建一个新的Docker镜像。在构建镜像的过程中,开发者可以定义Dockerfile文件,该文件是一个文本文件,包含了创建Docker镜像所需的指令集。通过使用`-t`参数,用户可以为生成的镜像指定一个标签,这里的标签是`my-next-js-app`,意味着构建的镜像将被标记为`my-next-js-app`,方便后续的识别和引用。 2. `docker run`命令则用于运行一个Docker容器,即基于镜像启动一个实例。在这个命令中,`-p 3000:3000`参数指示Docker将容器内的3000端口映射到宿主机的3000端口,这样做通常是为了让宿主机能够访问容器内运行的应用。`my-next-js-app`是容器运行时使用的镜像名称,这个名称应该与构建时指定的标签一致。 最后,我们注意到资源包含了“TypeScript”这一标签,这表明项目可能使用了TypeScript语言。TypeScript是JavaScript的一个超集,它添加了静态类型定义的特性,能够帮助开发者更容易地维护和扩展代码,尤其是在大型项目中。 结合资源名称“rivoltafilippo-next-main”,我们可以推测这是项目的主目录或主仓库。通常情况下,开发者会将项目的源代码、配置文件、构建脚本等放在一个主要的目录中,这个目录通常命名为“main”或“src”等,以便于管理和维护。 综上所述,我们可以总结出以下几个重要的知识点: - Docker容器和镜像的概念以及它们之间的关系:Docker镜像是静态的只读模板,而Docker容器是从镜像实例化的动态运行环境。 - `docker build`命令的使用方法和作用:这个命令用于创建新的Docker镜像,通常需要一个Dockerfile来指定构建的指令和环境。 - `docker run`命令的使用方法和作用:该命令用于根据镜像启动一个或多个容器实例,并可指定端口映射等运行参数。 - Next.js框架的特点:Next.js是一个支持服务器端渲染和静态网站生成的React框架,适合构建现代的Web应用。 - TypeScript的作用和优势:TypeScript是JavaScript的一个超集,它提供了静态类型检查等特性,有助于提高代码质量和可维护性。 - 项目资源命名习惯:通常项目会有一个主目录,用来存放项目的源代码和核心配置文件,以便于项目的版本控制和团队协作。 以上内容基于给定的信息进行了深入的分析,为理解该项目的构建、运行方式以及技术栈提供了基础。在实际开发中,开发者应当参考更详细的文档和指南,以更高效地管理和部署基于Docker和TypeScript的Next.js项目。
recommend-type

"互动学习:行动中的多样性与论文攻读经历"

多样性她- 事实上SCI NCES你的时间表ECOLEDO C Tora SC和NCESPOUR l’Ingén学习互动,互动学习以行动为中心的强化学习学会互动,互动学习,以行动为中心的强化学习计算机科学博士论文于2021年9月28日在Villeneuve d'Asq公开支持马修·瑟林评审团主席法布里斯·勒菲弗尔阿维尼翁大学教授论文指导奥利维尔·皮耶昆谷歌研究教授:智囊团论文联合主任菲利普·普雷教授,大学。里尔/CRISTAL/因里亚报告员奥利维耶·西格德索邦大学报告员卢多维奇·德诺耶教授,Facebook /索邦大学审查员越南圣迈IMT Atlantic高级讲师邀请弗洛里安·斯特鲁布博士,Deepmind对于那些及时看到自己错误的人...3谢谢你首先,我要感谢我的两位博士生导师Olivier和Philippe。奥利维尔,"站在巨人的肩膀上"这句话对你来说完全有意义了。从科学上讲,你知道在这篇论文的(许多)错误中,你是我可以依