腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
GetECDsaPrivateKey
是否
将
句柄
返回
给
TPM
中
的
私钥
?
、
、
、
我们生成
的
证书应该具有存储在
TPM
上
的
ECDSA密钥。我
的
理解是,
GetECDsaPrivateKey
扩展方法将为
TPM
中
的
私钥
算法加载一个
句柄
。这是真的吗?我们正在测试
的
证书总是
返回
null,我需要知道它们是不是被错误地创建了,或者测试代码
是否
不好。在这种情况下,MSDN方法描述没有多大帮助。
浏览 24
提问于2019-04-23
得票数 1
1
回答
TPM
2.0密钥
句柄
的
正确导出(在TSS.MSR .NET
中
)
、
、
我想我需要使用
TPM
2_ContextSave,因为这个函数封装并加密了所有的blobs和诸如此类
的
东西,这样只有创建上下文
的
TPM
才能读取它。因此,这应该是
将
“键”存储在文件
中
的
正确方法。如果您以后需要使用此密钥进行解密或签名(PC重新启动,应用程序重新运行),
TPM
2_ContextLoad应该
给
您上下文(如果您正在加载密钥
句柄
)。这和我从可信计算集团得到
的
一样多。是一个带有.NET变体
浏览 40
提问于2022-04-17
得票数 1
回答已采纳
3
回答
HSM或
TPM
会加密我
的
私钥
吗?
、
、
、
当涉及到为安全目的存储
私钥
时,我仍然不完全确定在设备上使用HSM或
TPM
的
作用。因此,该设备有两个
私钥
,任何人都不能访问。 HSM或
TPM
是否
完全解密并存储这些密钥?但是,当软件在认证过程
中
需要这些密钥时会
浏览 0
提问于2021-06-01
得票数 2
2
回答
对设备CA密钥和设备标识密钥使用
TPM
密钥
句柄
、
、
是否
有人尝试
将
TPM
密钥用于边缘设备
中
的
设备CA和身份证书?目前,设备CA和身份密钥是在PEM文件中生成
的
,并在config.yaml as URI链接
中
设置路径。我已经生成了
TPM
密钥,并使用根CA生成了设备CA和身份证书。参考
句柄
示例0x81000002,如何使用
TPM
密钥而不是PEM密钥文件?
浏览 8
提问于2020-07-16
得票数 0
1
回答
使用TSS.NET
的
TPM
2上
的
公钥加密
、
、
有没有可能使用微软
的
TPM
2和在.Net应用程序
中
实现公钥加密?更具体地说,在
TPM
中
应该完成
的
部分是使用
私钥
进行解密,因此公钥应该能够被导出到其他机器。此外,密钥应该存储在
TPM
2模块
中
。我研究了微软
的
例子并阅读了,但我没有找到关于这个主题
的
信息,或者我不知何故错过了它。为了在
TPM
2
中
存储数据,我找到了nv内存,但据我所知,nv内存用于存储来自
TPM<
浏览 20
提问于2020-05-12
得票数 2
回答已采纳
2
回答
如果具有U2F设备密钥
句柄
的
数据库泄漏,
是否
存在安全风险?
、
、
如果U2F设备密钥
句柄
的
数据库被泄露,
是否
存在风险?U2F设备用“密钥
句柄
,公钥”回答。认证是通过以下方式进行
的
: 用"AppID,密钥处理,挑战“发送8月请求到U2F设备。U2F设备在此签名并将“签名挑战”
返回
给
服务器。“密钥
句柄
”是一个不透明
的
项,它可能是加密
的
私钥
,由U2F智能
浏览 0
提问于2015-01-10
得票数 5
1
回答
能否从密文和加密
私钥
中
恢复公钥?
、
将
私钥
加密到硬件令牌密钥(OpenPGP智能卡、yubikey、FIDO安全密钥、
TPM
等)只有硬件令牌才能解密它。销毁公钥,销毁秘密密钥
的
普通副本在公钥不存在
的
情况下,无法为该
私钥
创建任何其他加密秘密。 加密
的
私钥
和加密
的
私钥
都可以通过不安全
的
通道进行外部存储和传输。要解锁该秘密,必须将加密
的
秘密和加密
的
私钥
显示
给<
浏览 0
提问于2014-11-01
得票数 2
1
回答
从RSA
私钥
生成64个字符长
的
密码
、
我需要一种可重复
的
方式从RSA
私钥
生成相同
的
密码,不应该依赖于OpenSSL版本和其他喜欢文件格式
的
东西.openssl dgst -sha256 -sign private.key -out signature /dev/null实际上,我有一个PKI,它为用于安全引导
的
每个系统生成一个密钥来签名EFI映像(EFI存
浏览 0
提问于2023-02-17
得票数 0
2
回答
如何使用GCP屏蔽
的
虚拟机
的
加密和签名密钥
、
、
我想知道如何使用gcp屏蔽
的
VM实例
的
签名密钥和加密密钥?我正在考虑使用加密密钥(ekPub)来加密任意
的
数据blob,并确保只有相关
的
gcp实例才能解密它。
浏览 6
提问于2021-01-20
得票数 1
1
回答
将
签名密钥存储在
TPM
中
的
位置
、
我正在使用
TPM
2.0为一台计算机做远程认证。为此,必须从主密钥生成签名密钥。这将生成一个公钥和一个加密
的
私钥
。根据官方文档,它说“保存
返回
的
数据是调用方
的
责任”。所以,我想知道从安全
的
角度来看,最好
的
做法是什么?
将
私有部件存储在NVRAM
中
?如果两者都存储在磁盘上,那么密钥会被破坏
的
情况是什么呢?以及所需
的
计算能力(例如,对于蛮力),谢谢
浏览 0
提问于2019-01-31
得票数 3
回答已采纳
1
回答
如何在
TPM
2.0
中
保留密钥
、
、
我一直在研究使用.NET (TSS.MST)
的
TPM
2.0,我不知道如何在应用程序重新运行时保留密钥。TSS.MST提供了一个模拟
TPM
2.0设备
的
二进制,该应用程序是通过TCP连接
的
。相反,这里
将
密钥
句柄
存储到NVm
中
。如果我想将键保存在NVm
中
,
是否
应该将其序列化为一个字节数组?(由于Context类没有序列化属性,所以我运气不好)
浏览 0
提问于2022-04-17
得票数 0
回答已采纳
1
回答
Git
句柄
已删除
、
不知怎么
的
,昨天我们
的
一个github
句柄
的
权限被意外地从主存储库
中
删除了。 很多人都在使用这个
句柄
,并在其中创建了许多提交
的
分支。如果我们
将
权限
返回
给
这个
句柄
,那么我们
的
所有分支
是否
也会被检索到呢?
浏览 0
提问于2016-12-16
得票数 1
1
回答
certutil
的
-csp“”选项
是否
将
私钥
存储在
TPM
中
?
、
、
certutil -csp "Microsoft Platform Crypto Provider" -importpfx选项真的
将
私钥
存储在
TPM
中
吗?我想知道为什么certutil -key -csp "Microsoft Platform Crypto Provider"
的
输出显示了硬盘上
的
位置.
浏览 11
提问于2021-05-06
得票数 0
回答已采纳
2
回答
tpm
2-tools seal-重启后解封数据
、
我正在尝试
将
一些数据密封到
tpm
2.0
中
,然后再将其解封,即使在系统重新启动后,我也应该能够解封数据 在
tpm
的
瞬时内存
中
,我可以做到这一点,这是可行
的
tpm
2_pcrlist -L sha1:7-o pcr.bin
tpm
2_createprimary -H e -g sha256C load.c
浏览 42
提问于2019-10-03
得票数 2
1
回答
TPM
2.0:避免每次使用时
的
密钥(重新)生成开销
我正在开发一个需要在
TPM
中生成RSA密钥以用于签名操作
的
应用程序。向后端注册一次公共部分,然后重复使用私有部分进行身份验证。此使用
将
跨越机器关闭/重新启动周期。在我
的
层次结构
的
根部,我有一个使用CreatePrimary()生成
的
SRK-key (即基于这样
的
模板)。我知道我可以为后续
的
会话重新生成这个密钥(通过
将
随机输入保存在程序
的
数据
中
)。1)据我所知(但如果我错了,请纠正) Con
浏览 11
提问于2020-02-02
得票数 0
2
回答
使用ECDSA x509证书
的
Diffie密钥交换
、
、
、
、
privateCertificate) byte[] derivedKey; 我有另一个类生成RSA x 509,使用相同
的
代码
将
私钥
放
浏览 0
提问于2018-12-07
得票数 1
回答已采纳
1
回答
是否
有办法在Windows安全策略
中
每次对证书强制执行用户密码挑战?
、
、
在本地安全策略配置
中
,我设置了系统加密:强制对存储在计算机上
的
用户密钥进行强密钥保护,使用户在每次使用密钥时必须输入密码。 之后,我导入了一个SSL客户端证书,并创建了一个密码来保护它。我
的
观察是,当Chrome进程第一次使用SSL客户端证书时,用户需要输入密码才能使用证书。在此之后,如果打开新选项卡,甚至更改地址
中
的
远程服务器端口,都无关紧要。
是否
有一种方法可以每次执行密码挑战,即使是在同一个用户进程
的
上下文中?
浏览 0
提问于2022-11-09
得票数 1
回答已采纳
1
回答
钩式InternetOpenUrl
、
、
、
、
我正在编写一个应用程序,它应该
将
InternetOpenUrl和InternetReadFile挂在另一个进程
中
。在InternetOpenUrl
的
钩式版本
中
,它将检查传递给它
的
lpszUrl
是否
与正则表达式匹配。如果匹配,记录由实际InternetOpenUrl
返回
的
句柄
。然后,在InternetReadFile
的
钩式版本
中
,如果hFile参数等于记录
的
句柄
,它
浏览 3
提问于2017-01-09
得票数 0
回答已采纳
2
回答
FIDO U2F密钥存储在哪里?
、
、
如果这两个密钥都存储在您要对其进行身份验证
的
服务(Gmail)上,那么它
是否
发送要解加密
的
yubikey (
私钥
)以使用
私钥
进行签名?Yubikey网站: 在注册过程
中
,密钥对在设备(安全元素)上生成,但密钥对不存储在YubiKeys上。相反,密钥对(公钥和加密
私钥
)由发起注册
的
每个依赖方/服务存储。作为协议
的
核心,U2F设备具有一种功能(理想情况下,包含在安全元素
中
),它可以创建特定于源
的</em
浏览 0
提问于2020-08-19
得票数 8
回答已采纳
3
回答
“延迟启动”/“动态信任链”允许远程认证吗?
、
现代流程和可信平台模块支持
的
特性之一是“信任
的
动态链”(也称为DRTM,用于信任度量
的
动态根)。这允许在一个独立
的
执行环境中加载一个关键
的
软件,在这个环境
中
,可以保护它不受系统上其他软件
的
影响。这个特性是通过发送指令(在Intel芯片上)或SKINIT指令(在AMD上)启动
的
。在英特尔,这是英特尔
的
可信执行技术
的
一部分。我有时会听到这种技术
的
名称为"晚发射":例如,如果您想在系统
浏览 0
提问于2012-11-24
得票数 11
回答已采纳
点击加载更多
相关
资讯
不走心的python24小时速成指北(下)
一文告诉你 Java RMI和RPC 的区别!
图解 https 单向认证和双向认证!
PHP文件操作常用函数,这个考点还是给大家总结一下
【文件函数分享】PHP函数rewinddir()分享(2021-3-12)
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券