Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Algoritmi non implementati da eliminare dal PKCS#11 #64

Closed
ugochirico opened this issue Feb 24, 2019 · 0 comments
Closed

Algoritmi non implementati da eliminare dal PKCS#11 #64

ugochirico opened this issue Feb 24, 2019 · 0 comments

Comments

@ugochirico
Copy link
Collaborator

La CIE implementa esclusivamente il meccanismo di firma CKM_RSA_PKCS mentre il modulo PKCS#11 implementa e dichiara di esportare le funzioni e i meccanismi CKM_RSA_X_509, CKM_SHA1_RSA_PKCS, CKM_MD5_RSA_PKCS che quindi andrebbero rimossi.
Allo stato attuale quindi chi usa il PKCS#11 secondo le specifiche standard, quando interroga il PKCS#11 per conoscere i meccanismi implementati apprende che i meccanismi CKM_RSA_X_509, CKM_SHA1_RSA_PKCS, CKM_MD5_RSA_PKCS sono implementati per ricevere successivamente un errore apparentemente incomprensibile quando chiama la funzione C_Sign specificando uno dei suddetti meccanismi.
Questo è uno dei motivi per cui alcuni software di firma digitale sul mercato non funzionano correttamente con il middleware della CIE.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

1 participant