PKCS7 的 attached 和 detached 方式的数字签名

549 阅读1分钟
  1. attached 方式是将签名内容和原文放在一起,按 PKCS7 的格式打包。PKCS7的结构中可以放明文但需进行ASN.1编码。在进行数字签名验证的同时提取明文。这里的明文实际上是真正内容的摘要。

  2. detached 方式打包的 PKCS7格式包中不包含明文信息。因此在验证的时候,还需要传递明文才能验证成功。同理,这里的明文实际上是真正内容的摘要。