2016-04-14 13 views
1

Ich möchte einige Daten mit SoftHSMv2 und pkcs11-tool signieren (oder verschlüsseln).Signieren von Daten mit SoftHSM

Bisher erzeugte ich ein RSA-Schlüsselpaar mit:

pkcs11-tool --module=/usr/local/lib/softhsm/libsofthsm2.so -l --pin mypin -k --key-type rsa:1024 --id 01 --label mykey 

Aber wenn ich versuche, etwas zu unterschreiben:

echo "some text" > input.txt 
pkcs11-tool --module=/usr/local/lib/softhsm/libsofthsm2.so -l --pin mypin -s -i input.txt 

bekomme ich folgende Fehlermeldung:

Using slot 0 with a present token (0x0) 
error: Sign mechanism not supported 
Aborting. 

Von dem, was ich verstanden habe, die Dokumentation zu lesen, sollte ich in der Lage sein, mit SoftHSM zu unterzeichnen, aber vielleicht irre ich mich?

Gibt es eine Option zum Hinzufügen während der Kompilierung oder etwas anderes, um mein Problem zu beheben? Wenn nicht, gibt es andere SSM-Produkte auf dem Markt?

Antwort

0

Sie scheinen -m (--mechanism) Option vergessen zu haben. Lesen Sie mehr here.