Linux эквивалент WinCrypt API - PullRequest
2 голосов
/ 10 ноября 2011

когда мне нужно аутентифицировать клиентские приложения на серверах на базе SSL, TLS и SSH, защищенных X.509 в Windows, я использую функции WinCrypt для обработки функциональных возможностей взаимодействия с сертификатами.

Что является эквивалентом WinCrypt для Linux? Я ищу, где это возможно, смарт-карты или безопасные API на основе токенов USB.

Спасибо.

Ответы [ 3 ]

4 голосов
/ 10 ноября 2011

Обе OpenSSL и GnuTLS обеспечивают полную криптографическую функциональность X.509 / SSL / TLS, а также поддерживают смарт-карты через библиотеку OpenSC .

Я не уверен, что подразумевает аутентификация на SSH-сервере, но вы можете взглянуть на проект OpenSSH .

3 голосов
/ 11 ноября 2011

PKCS # 11, вероятно, единственная реальная альтернатива для чего-либо значимого в Linux, особенно, к сожалению, учитывая аппаратный доступ.Типичная сила / проблема Linux: слишком много проектов на выбор.И можно быть стандартным только в мире К или G.

2 голосов
/ 10 ноября 2011

Я ничего не знаю о Windows.Но, возможно, OpenSSL может вам помочь.

...