API Azure Keyvault 'sign' - вопросы - PullRequest
       33

API Azure Keyvault 'sign' - вопросы

0 голосов
/ 26 сентября 2018
  1. Обращаясь к API Azure keyvault Sign по адресу https://docs.microsoft.com/en-us/rest/api/keyvault/sign/sign. Непонятно, если «значение» является строкой (в запросе и ответе оба), как API ожидает кодирование для двоичного файлатакие строки, как дайджест, и как ответ закодировал это «значение»?Это в base64?Если так, то у Azure есть разница в base64?Какой-нибудь пример кода, показывающий эту обработку запросов / ответов API REST?

  2. Нужна помощь в понимании того, как (и если) мы можем использовать API Sign для подписи цифрового сертификата X509.мы генерируем или загружаем ключи (закрытый ключ - соответствующий сертификату корневого CA), можно ли использовать этот ключ для подписи цифровых сертификатов, выпущенных этим CA.Если это так, что было бы правильным шагом для этого.В моем понимании, возьмите дайджест x509-> cert_info, закодируйте этот дайджест в base64 и вызовите Azure 'sign' API.Получив ответ, добавьте подпись к сертификату X509 (который был подписан, т.е. подпись x509-> с этой подписью).Было бы здорово, если бы вы могли поделиться примером кода.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...