1

是否有任何 OpenSSL 引擎可以在软件中完成所有操作并将密钥存储在文件中(甚至可能以明文形式)?

也许这可以通过单独的 OpenSSL 以某种方式实现?

这样做的目的是在没有任何硬件的情况下测试一个软件是否与引擎 API 正确接口。

假设在以后的某个时间点,当获得 HSM 时,它将立即与该软件一起使用(前提是 HSM 供应商提供了 OpenSSL 引擎)。

4

1 回答 1

1

我不确定 OpenSSL 引擎的纯软件实现是否存在,但您可以尝试engine_pkcs11SoftHSM

于 2014-02-19T12:33:38.257 回答