我想使用我的支持PKCS#11的设备作为SecureRandom的来源。
因此,我做了以下工作:
Provider pkcs11provider = new sun.security.pkcs11.SunPKCS11(pkcs11config);
Security.addProvider(pkcs11provider);
byte[] rb = new byte[100];
SecureRandom sr = SecureRandom.getInstance("PKCS11", pkcs11provider);
sr.nextBytes(rb);我总是会得到一个异常:
Exception in thread "main" java.security.NoSuchAlgorithmException: no such algorithm: PKCS11 for provider SunPKCS11-HSM
at sun.security.jca.GetInstance.getService(GetInstance.java:101)
at sun.security.jca.GetInstance.getInstance(GetInstance.java:218)
at java.security.SecureRandom.getInstance(SecureRandom.java:383)我做错了什么?根据JDK PKCS#11参考指南,SecureRandom应该支持"PKCS11"算法。
发布于 2018-02-07 23:23:06
"PKCS11“听起来不像是算法的名字。它是提供程序的名称。对于特定的加密操作,提供程序可以有自己的算法名称。要查看它们拥有的所有算法,您可以运行以下代码片段来查看它们。
Set<Provider.Service> services = pkcs11provider.getServices();
services.forEach(service ->
{
// System.out.println(service.getType()); // --> Look for 'SecureRandom' type
System.out.println(service.getAlgorithm());
});查找'SecureRandom‘类型,这是您必须作为SecureRandom.getInstance(.., ..)中的第一个参数传入的算法。
https://stackoverflow.com/questions/48658031
复制相似问题