我正在构建一个应用程序可以通过PKCS#11与tpm芯片交互,生成私钥(存储在tpm中),根据私钥导入证书,签名数据,...我想像hsm一样使用tpm芯片。所以,有人可以帮我!什么名字的PKCS#11驱动程序可以帮助我与tpm交互?或者我必须做什么才能使PKCS#11驱动程序?我已经在CentOS6.5上构建了OpenCryptoki和裤子,但在构建成功后,我不知道OpenCrptoki或裤子中的文件是PKCS11驱动程序!谢谢!
发布于 2017-04-07 20:49:06
Opencryptoki应通过TrouSerS支持TPM (参见例如here、here、here)。
有一个simple-tpm-pk11 project采用了更直接的方法,您可能会感兴趣--参见this interesting article on author's blog。
免责声明:我从来没有使用过TPM做加密,所以请确认我的想法。
PS:我忘了说opencryptoki PKCS#11驱动程序通常驻留在/usr/lib/opencryptoki/libopencryptoki.so
中。
https://stackoverflow.com/questions/43274386
复制相似问题