Pregunta

Hay una manera de crear paquetes, añadir algunas partes y firmarlo con un X509Certificate.

También me gustaría añadir una firma de sellado de tiempo para el paquete.

Si el certificado expira o se pone en revocado la firma debe seguir siendo válida si las partes del paquete han sido sellos de tiempo antes de la expiración / revocatoria.

P.S. Estoy utilizando la clase System.IO.Packaging.Package definido en la asamblea WindowsBase.dll.

¿Fue útil?

Solución

La siguiente solución funciona es que los dos están en el creador y consumidor del paquete:

  1. Utilice un servidor seguro de Internet para obtener el de confianza marca de tiempo.
  2. Redefinir la política cadena de certificados para incluir la validación de marca de tiempo en la cadena de certificados.
Licenciado bajo: CC-BY-SA con atribución
No afiliado a StackOverflow
scroll top