我们公司正在从使用SHA-1证书切换到使用SHA-2证书。
我注意到CAPICOM只有一个CAPICOM_CERTIFICATE_FIND_SHA1_HASH find方法。
从SHA-1切换到SHA-2是否意味着我们将需要切换到CAPICOM的替代方案,以便使用这些证书进行验证/加密/解密?
发布于 2010-12-14 16:59:00
CAPICOM_CERTIFICATE_FIND_SHA1_HASH -这不是用于签名的散列算法,而是通过指纹搜索证书(即证书数据的散列)。由于CAPICOM使用支持CALG_SHA_256的微软加密提供商,因此Capicom也应该支持它们。
但是,您可以使用其他商业解决方案,市场上有一堆(BouncCastle、/n软件、SecureBlackbox)。
https://stackoverflow.com/questions/4434974
复制相似问题