OpenSSL库验证PKCS7签名

本文档介绍了如何使用OpenSSL库来验证由Crypto库生成的PKCS7签名。通过简洁的代码示例,展示了OpenSSL在签名验证过程中的应用。
摘要由CSDN通过智能技术生成

使用Crypto库签名和验证签名请参考Crypto库实现PKCS7签名与签名验证,可以使用OpenSSL库验证Crypto签名,OpenSSL验证签名可使用简单的代码描述如下:

//signature_msg为PKCS7签名串
int Openssl_Verify(unsigned char* signature_msg,unsigned int length)
{
	unsigned char message[1024];
	int message_length = 0;

	const unsigned char* p_signature_msg = signature_msg; //这里很重要,不然会修改signature_msg指针地址导致释放出问题

	//DER编码转换为PKCS7结构体
	PKCS7* p7 = d2i_PKCS7(NULL,&p_signature_msg,length);
	
	if (p7 == NULL)
	{
		printf("error.\n");

		return 0;
	}

	//解析出原始数据
	BIO *p7bio= PKCS7_dataDecode(p7,NULL,NULL,NULL);

	//从BIO中读取原始数据,这里是明文
	dwMessageLen = BIO_read(p7bio,message,1024);
	//获得签名者信息stack
	STACK_OF(PKCS7_SIGNER_INFO) *sk = PKCS7_get_signer_info(p7);

	//获得签名者个数,可以有多个签名者
	int signCount = sk_PKCS7_SIGNER_INFO_num(sk );

	for (int i = 0;i &l
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值