Таможенный сертификат как доказательство сделки - PullRequest
2 голосов
/ 03 мая 2010

Я занимаюсь разработкой сайта, на котором пользователь проводит данную транзакцию и после ее завершения ему выдается «безопасный сертификат». Сертификат служит подтверждением транзакции, и пользователь может загрузить сертификат на более позднем этапе, чтобы просмотреть детали транзакции.

В данный момент я использую пользовательский XML-документ с зашифрованными полями. Он отлично работает, но мне нужен стандартизированный подход, такой как сертификат X.509. Я не эксперт по шифрованию, но, насколько я понимаю, X.509 больше ориентирован на SSL, выданный ЦС.

Можно ли создать собственный действительный файл CRT? В качестве теста я создал файл CRT с примером, приведенным на WikiPedia . Однако, когда я открываю файл в Windows, я получаю это предупреждение: Invalid Public Key Security Object File - This file is invalid as the following: Security Certificate.

Не повезло, поэтому пришло время спросить экспертов. В каком направлении я должен идти? Любое руководство будет с благодарностью.

1 Ответ

1 голос
/ 03 мая 2010

Это не похоже на работу по асимметричному шифрованию. Все, что вы хотите сделать, это создать некоторые данные, которые только вы сможете прочитать? Это работа для простого старомодного симметричного шифрования. «Правильный» алгоритм зависит от ваших требований к безопасности и производительности, но есть библиотеки практически для любого языка, который вы могли бы использовать.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...