HSM (ハードウェア セキュリティ モジュール) を使用して XML ファイルの署名を作成したいと考えています。私は少し調査を行いましたが、今は少し混乱しています。
それらの質問を明確にしてください:
- JCEのキー ハンドルとはどういう意味ですか? 私はそれについて読んだことがありますが、それは単なるハンドルであり、キーは別の場所に保存されています。それはどうしてですか?私の理解では、キーをメモリにロードして使用するか、署名が HSM によって完全に行われ、結果のみが得られますよね?
- PKCS#11 標準は、署名が HSM で生成される方法を定義していますか? tokensについて読んだことがありますが、署名についてはよくわかりません。
- 私の HSM の機能リストには、JCE と PKCS#11 が別々に記載されています。どういう意味ですか?
- PKCS#11 が標準で、JCE はその標準を使用するクラスを定義していると思いました。JCE は独自のプロトコルを指定していますか?