首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在nCipher HSM中将pkcs11密钥重定向为jcecsp

在nCipher HSM中将pkcs11密钥重定向为jcecsp
EN

Stack Overflow用户
提问于 2018-03-15 19:12:04
回答 1查看 668关注 0票数 1

使用JCE,我能够生成对称密钥(DES3),但是现在我需要将这些密钥重定向到PKCS11,用于只使用nCipher JCE提供者访问HSM的应用程序。我意识到--retarget命令的识别应用程序列表中没有jcecsp

所以我的问题是:有没有办法将jcecsp添加为generatekey --retarget命令支持的应用程序?或者这在nShield HSM中是不可能的?

我得到了这个错误输出:

代码语言:javascript
复制
$ generatekey --retarget jcecsp
ERROR: sorry, application jcecsp is not currently usable
EN

回答 1

Stack Overflow用户

发布于 2018-04-06 08:39:58

jcecsp有点奇怪,因为操作需要通过jcecsp的KeyStore应用程序接口。您可以使用Java keytool的-importkeystore选项,并将SunPKCS11作为源,将nCipher.sworld作为目标。如果此操作有效,则可以有效地重定关键点的目标。Java层处理密钥库文件,确保当JCE试图访问密钥时可以再次找到它。

你会有很多选择的。SunPKCS11文档在这里,https://docs.oracle.com/javase/8/docs/technotes/guides/security/p11guide.html,请参阅泰利斯文档,了解有关nCipherKM方面的信息。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/49297967

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档