كيفية تطبيق الترميز الطول المحدد مع CMS في NSS؟
-
01-10-2019 - |
سؤال
كيفية تطبيق الترميز الطول المحدد مع CMS في NSS؟
أحاول الحصول على تشفير CMS الخاص بـ NSS للتشفير باستخدام DER ، ولكن يبدو أن الأشخاص كما Mozilla قلقين فقط من ترميز BER (بقدر ما أستطيع أن أقول.) ترميز غير محدد.
الكود الذي أستخدمه حاليًا (مع NSS-3.12.7):
/* Create memory pool (aka an arena.) */
PLArenaPool * arena = PORT_NewArena(4096);
/* Create the CMS Message object */
fprintf(stderr, "Create the CMS Message object\n");
NSSCMSMessage * cmsMessage = NSS_CMSMessage_Create(arena);
NSSCMSContentInfo * cinfo = NSS_CMSMessage_GetContentInfo(cmsMessage);
/* Create a DigestedData object who's parent is cmsMessage */
fprintf(stderr, "Create a DigestedData object who's parent is cmsMessage\n");
SECAlgorithmID * id = CreateDigestAlgorithmID(arena, SEC_OID_SHA1);
NSSCMSDigestedData * digestedData =
NSS_CMSDigestedData_Create(cmsMessage, id);
NSSCMSContentInfo * dcinfo =
NSS_CMSDigestedData_GetContentInfo(digestedData);
/* Tell the DigestedData object to include the content (not detached.) */
fprintf(stderr, "Tell the DigestedData object to include the content (Length: %d)\n", in_len);
SECItem * in_data = CreateSECItemString(arena, in, in_len);
NSS_CMSContentInfo_SetContent_Data(cmsMessage, dcinfo, in_data, PR_FALSE);
/* Put digestedData into cmsMessage's contentInfo section */
fprintf(stderr, "Put digestedData into cmsMessage's contentInfo section\n");
NSS_CMSContentInfo_SetContent_DigestedData(cmsMessage, cinfo, digestedData);
/* Encode input data to DER format with following parameters */
fprintf(stderr, "Encode input data to DER format\n");
SECItem * encodedOutput = (SECItem*)PORT_ArenaZAlloc(arena, sizeof(SECItem));
NSSCMSEncoderContext * ecx =
NSS_CMSEncoder_Start(cmsMessage, NULL, NULL, encodedOutput, arena,
NULL, NULL, NULL, NULL, NULL, NULL);
fprintf(stderr, "NSS_CMSEncoder_Update\n");
NSS_CMSEncoder_Update(ecx, NULL, 0);
fprintf(stderr, "NSS_CMSEncoder_Finish\n");
NSS_CMSEncoder_Finish(ecx);
أي مساعدة موضع تقدير ، تشينز
المحلول
يعد CMS نفسه معيارًا BER ، لذلك يشرب NSS افتراضيًا باستخدام الترميز غير المحدد. وذلك لأن NSS تتوقع دفق البيانات عبر خط أنابيبها ، مما يوفر للتطبيق نتائج وسيطة دون الحاجة إلى تلقي الدفق بأكمله قبل أن ينتج أي إخراج.
ومع ذلك ، هناك بعض التطبيقات لمشفر CMS حيث لا تهتم بتدفق البيانات ، وتريد استخدام ترميز محدد. أضاف فريق NSS مؤخرًا وظيفة ستوقف الترميز غير المحدد يسمى:
nss_cmscontentinfo_setdontstream ()
نسميها على أعلى مستوى المحتوى الخاص بك. لسوء الحظ ، تمت إضافته في NSS 3.12.10 ، لذلك يجب عليك التحرك لاستخدامه.
إذا كان لديك أسئلة أخرى NSS ، فيجب عليك تجربة قوائم Mozilla Crypto Mailing: dev-tech-crypto@lists.mozilla.org
بوب