我想使用 HSM(硬件安全模块)来创建 XML 文件的签名。不过,我做了一些研究,现在有点困惑。
您能否澄清这些问题:
- JCE 中的密钥句柄是什么意思?我已经读过它,它只是一个句柄,密钥存储在其他地方。怎么可能?据我了解,我要么将密钥加载到内存中并使用它,要么签名完全由 HSM 完成,我只得到结果,对吧?
- PKCS#11 标准是否定义了一种在 HSM 中生成签名的方式?我读过关于tokens的文章,但我不确定签名。
- 我的 HSM 的功能列表分别声明了 JCE 和 PKCS#11。这意味着什么?
- 我认为 PKCS#11 是一个标准,而 JCE 定义了使用该标准的类。JCE 是否指定了自己的协议?