2017-02-15 82 views
0

目前,我开发了两个桌面应用程序,一个是C++另一个是C#。证书已存储在eToken中并标记为不可导出如何通过PKCS#11 API从eToken获取私钥?

我想从eToken通过PKCS#11库获取私钥并将私钥转换或复制到内存流或字节数组结构中,然后将密钥反对用于数据加密/解密的第三方加密API(BC/OpenSSL)。

如何查看或获取标记为不可导出的eToken的私钥?

+0

看到USB内部的证书似乎你不应该能够。 –

+1

我认为这是非出口的问题。它的密码保护和不可输出 - 这也意味着不可查看。 – Jim

回答

3

您无法从标记中提取标记为不可导出的私钥,这就是为什么使用该标记的原因。如果您需要执行某些操作,则必须将数据发送到令牌,然后检索结果。
至少你可以使用类X509Store类(C#)