首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用脚本在Openssl中加载引擎并使用它对文件进行签名

使用脚本在Openssl中加载引擎并使用它对文件进行签名
EN

Stack Overflow用户
提问于 2016-10-13 11:45:48
回答 1查看 987关注 0票数 1

我想用智能卡上的私钥签署一个文件。使用以下命令:

代码语言:javascript
复制
openssl
engine -t dynamic -pre SO_PATH:/usr/lib/engines/engine_pkcs11.so -pre ID:pkcs11 -pre LIST_ADD:1 -pre LOAD -pre MODULE_PATH:/usr/lib/opensc-pkcs11.so
dgst -engine pkcs11 -sign slot_0-id_1 -keyform engine -sha256 -out signature.bin textToSign.txt
quit

它在终点站运行得很好。我想编写一个使用这些命令签名文件的小脚本。看起来是这样的:

代码语言:javascript
复制
#/bin/bash
openssl engine -t dynamic -pre SO_PATH:/usr/lib/engines/engine_pkcs11.so -pre ID:pkcs11 -pre LIST_ADD:1 -pre LOAD -pre MODULE_PATH:/usr/lib/opensc-pkcs11.so
openssl dgst -engine pkcs11 -sign slot_0-id_1 -keyform engine -sha256 -out signature.bin textToSign.txt

问题是,引擎不在dgst -命令中使用。是否可以在脚本中启动openssl会话并执行这两个命令?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2016-10-13 11:54:22

您可以在脚本中使用“这里文档”bash功能<<

代码语言:javascript
复制
#/bin/bash
openssl << EOT
engine -t dynamic -pre SO_PATH:/usr/lib/engines/engine_pkcs11.so -pre ID:pkcs11 -pre LIST_ADD:1 -pre LOAD -pre MODULE_PATH:/usr/lib/opensc-pkcs11.so
dgst -engine pkcs11 -sign slot_0-id_1 -keyform engine -sha256 -out signature.bin textToSign.txt
quit
EOT
票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/40020073

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档