trusted-timestamp

    8热度

    2回答

    我们刚刚从SHA-1切换到SHA-2代码签名证书。 (作为背景信息,我们使用signtool.exe使用COMODO代码签名证书在Windows上签署.exe和.xap文件。)我们使用经过认证的时间戳来执行此操作,以确保Windows在代码签名证书后始终信任代码签名到期。 现在我注意到时间戳证书仍然是一个SHA-1证书,当使用http://timestamp.comodoca.com/authen

    3热度

    1回答

    我正在努力如何将来自TSA服务器的响应添加到我的CryptSignMessage? 使用PKCS#7。我目前有我的消息摘要,并且我使用crypto API中的CryptSignMessage成功签名。像这样: // Initialize the signature structure. CRYPT_SIGN_MESSAGE_PARA SigParams; SigParams.cbSize =

    0热度

    1回答

    是否可以使用iText或任何其他组件离线计时PDF文档? 我使用了iText和TSAClient类的标准解决方案,但它需要TSA作为在线服务。我们有来自TSA的证书(包括私钥),其目的是创建时间戳签名,但我无法找到任何技术方法如何使用iText来完成。 感谢您的任何指导。 Richmond

    0热度

    1回答

    我正在尝试使用CryptRetrieveTimeStamp从TSA检索时间戳。 我可以从this answer的一些免费服务中获得它,但始终使用TIMESTAMP_NO_AUTH_RETRIEVAL标志。 但现在我想使用付费服务使用凭据我无法弄清楚如何使用用户名和密码来获取它。 有谁知道如何使用CryptRetrieveTimeStamp向TSA发送用户名和密码?

    0热度

    1回答

    根据Microsoft的规定,自2012年8月以来,证书的最小密钥长度应为1024位。我创建了一个密钥长度为4096位的自签名证书。但是,证书信息显示以下错误: 当我检查了公共密钥长度它显示了以下画面:但 而不是“此证书是确定。 “作为状态,我收到以下错误: 我怎样才能解决这个问题? 谢谢...

    2热度

    2回答

    我需要数字签名& timestamp PE文件(实际上是EFI)在Linux上。我发现了3个用于签署PE文件的工具:pesign,osslsigncode和signcode(单声道),但它看起来没有一个完全符合我的需要。问题是,关键在硬件令牌上,无法导出。因此我必须创建一个证书数据库,在那里添加令牌驱动程序,并通过这个数据库进行工作。只有pesign允许这个,但它不支持时间戳。 osslsignc

    1热度

    1回答

    我需要对大数据文件的tsa进行timpestamp请求,所以我使用javscript crypto-js在客户端生成哈希。 问题出现在java后来尝试提出请求。显然,TimeStampRequestGenerator.generate方法需要一个byte []参数,在这个例子中,我可以认为这是一个从文件内容生成的MessageDigest对象,我找不到只使用已经生成的哈希的方法。 是否可以仅使用已

    3热度

    3回答

    我想用Java对PDF文件附加数字签名,然后用受信任的时间戳机构为该文件加上时间戳。 我该怎么做?

    0热度

    2回答

    我试图让我的内容有时间戳,所以我知道它何时更改。首先我使用了一个shell脚本,但我想在我的python程序中实现它。 shell脚本现在工作正常,但我不能让python版本为我工作。 这是工作外壳版本 in_file='test_content' out_file="${in_file}.tsr" ts_server='http://time.certum.pl/' openssl ts

    2热度

    1回答

    我们有一个Java Web Start应用程序,使用CA(Thawte)的证书签名。该应用程序分发给数百个客户。他们将它托管在他们的服务器上,通过他们的客户端计算机上的互联网或内联网运行。现在它运作完美。问题在于应用程序没有时间戳签名。当证书过期时,客户会发生什么?他们应该能够启动应用程序吗?如果没有,我们该如何帮助他们?将他们的服务器URL添加到异常站点列表是否有助于他们? 我们尝试更改本地时间