Cosign API 文档讨论了将哈希签名作为流缓冲区的替代方案。我将如何获取哈希然后使用 SAPI 对其进行签名?
对于业务应用程序而言,签名哈希是否足够安全?这是一种常见的做法吗?我问是因为发送哈希可能比发送大型文档进行签名更有效。
从我得到的答案中,我现在了解到客户端 SAPI 实际上会为我处理散列,并且只发送要签名的散列。尽管 SAPI Web 服务更通用(可以从任何平台访问),但它确实需要通过网络发送整个文档或在调用服务之前计算哈希值。
现在,如果我使用客户端 SAPI,是否足以部署 DLL/程序集,还是我还需要安装 CoSign 客户端?