OpenSSL庫驗證PKCS7簽名

使用Crypto庫簽名和驗證簽名請參考Crypto庫實現PKCS7簽名與簽名驗證,可使用OpenSSL庫驗證Crypto簽名,OpenSSL驗證簽名可以使用簡單的代碼描述以下:編碼

 

[cpp]  view plain copy print ?
 
  1. //signature_msg爲PKCS7簽名串  
[cpp]  view plain copy print ?
 
  1. int Openssl_Verify(unsigned char* signature_msg,unsigned int length)  
  2. {  
  3.     unsigned char message[1024];  
  4.     int message_length = 0;  
  5.   
  6.     const unsigned char* p_signature_msg = signature_msg; //這裏很重要,否則會修改signature_msg指針地址致使釋放出問題  
  7.   
  8.     //DER編碼轉換爲PKCS7結構體  
  9.     PKCS7* p7 = d2i_PKCS7(NULL,&p_signature_msg,length);  
  10.       
  11.     if (p7 == NULL)  
  12.     {  
  13.         printf("error.\n");  
  14.   
  15.         return 0;  
  16.     }  
  17.   
  18.     //解析出原始數據  
  19.     BIO *p7bio= PKCS7_dataDecode(p7,NULL,NULL,NULL);  
  20.   
  21.     //從BIO中讀取原始數據,這裏是明文  
  22.     dwMessageLen = BIO_read(p7bio,message,1024);  
  23.     //得到簽名者信息stack  
  24.     STACK_OF(PKCS7_SIGNER_INFO) *sk = PKCS7_get_signer_info(p7);  
  25.   
  26.     //得到簽名者個數,能夠有多個簽名者  
  27.     int signCount = sk_PKCS7_SIGNER_INFO_num(sk );  
  28.   
  29.     for (int i = 0;i < signCount;i++)  
  30.     {  
  31.         //得到簽名者信息  
  32.         PKCS7_SIGNER_INFO *signInfo = sk_PKCS7_SIGNER_INFO_value(sk,i);  
  33.   
  34.         //得到簽名者證書  
  35.         X509 *cert= PKCS7_cert_from_signer_info(p7,signInfo);  
  36.   
  37.         //驗證簽名  
  38.         if (PKCS7_signatureVerify(p7bio,p7,signInfo,cert) != 1)  
  39.         {  
  40.             printf("signature verify error.\n");  
  41.   
  42.             return 0;  
  43.         }  
  44.     }  
  45.   
  46.     return 1;  
  47. }  
相關文章
相關標籤/搜索