我的问题是——是否可以直接对文件的哈希值而不是文件进行数字签名。
我必须通过电子令牌在 Web 环境中对 xml 文件进行数字签名。所以我必须将文件从服务器下载到客户端,然后在客户端机器上从 e-token usb 获取证书并签署文件并将其上传到服务器上。
但问题是,如果文件太大,那么在客户端下载会花费太多时间(取决于互联网速度),并且文件的安全性也会出现一些泄漏。
因此,不要将文件发送到客户端机器,而是仅发送文件哈希值(文件的内部哈希值被签名而不是文件作为数字签名过程的一般流程)。
还是有其他替代解决方案?