2011-01-13 6 views

Répondre

0

La création d'une clé est un processus en plusieurs étapes: créer une demande de signature de certificat, donner la CSR à l'autorité de certification, l'autorité de certification signe le certificat et vous renvoie un certificat public. (Vous le faites une fois au premier programme d'exécution.) Vous ajoutez le certificat et la clé privée à votre magasin de certificats (une fois par exécution du programme), puis vous pouvez enfin signer le fichier (probablement en utilisant une fonction EVP_*). (Une fois par fichier zip.)

Bonne chance :) OpenSSL est une bête. Je suggère d'utiliser un outil d'aide tel que TinyCA si vous allez aussi être votre propre CA. (Il n'y a rien de mal à apprendre la ligne de commande openssl pour les fonctions CA, c'est juste une tonne de travail supplémentaire qui ne vous rapproche pas beaucoup de votre but immédiat.)

Questions connexes