ファイルに署名しようとすると、次のエラーが発生します。
スレッド「メイン」org.bouncycastle.operator.OperatorCreationException: 例外: セットアップ時の例外: java.security.NoSuchAlgorithmException: そのようなアルゴリズムはありません: org.bouncycastle.operator.jcajce.JcaDigestCalculatorProviderBuilder$1 のプロバイダー SunPKCS11-eToken の 1.3.14.3.2.26。 org.bouncycastle.cms.SignerInfoGenerator で (不明なソース) を取得します。 cms.SignerInfoGeneratorBuilder.build (不明なソース) org.bouncycastle.cms.jcajce.JcaSignerInfoGeneratorBuilder.build (不明なソース) org.bouncycastle.cms.jcajce.JcaSignerInfoGeneratorBuilder.build (不明なソース) testapp.Testapp.setUpProvider(Testapp. java:111) testapp.Testapp で。main(Testapp.java:74) 原因: java.security.NoSuchAlgorithmException: no such algorithm: 1.3.14.3.2.26 for provider SunPKCS11-eToken at sun.security.jca.GetInstance.getService(GetInstance.java:83) at sun org.bouncycastle. jcajce.ProviderJcaJceHelper.createDigest(不明なソース) at org.bouncycastle.operator.jcajce.OperatorHelper.createDigest(不明なソース) ... 9 より多くの Java 結果: 1java:202) で java.security.Security.getImpl(Security.java:688) で java.security.MessageDigest.getInstance(MessageDigest.java:233) で org.bouncycastle.jcajce.ProviderJcaJceHelper.createDigest(不明なソース) で org .bouncycastle.operator.jcajce.OperatorHelper.createDigest(Unknown Source) ... 9 より多くの Java 結果: 1java:202) で java.security.Security.getImpl(Security.java:688) で java.security.MessageDigest.getInstance(MessageDigest.java:233) で org.bouncycastle.jcajce.ProviderJcaJceHelper.createDigest(不明なソース) で org .bouncycastle.operator.jcajce.OperatorHelper.createDigest(Unknown Source) ... 9 より多くの Java 結果: 1
コードは次のとおりです。
InputStream cnfStream = new ByteArrayInputStream(pkcs11config.getBytes());
Provider p = new sun.security.pkcs11.SunPKCS11(cnfStream);
Security.addProvider(p);
KeyStore ks = KeyStore.getInstance("PKCS11", p);
ks.load(null, PASSWORD);
byte[] signedData = sign(data, ks, p);
public static byte[] sign(byte[] data, KeyStore ks, Provider p) throws Exception {
String alias = ks.aliases().nextElement();
List certList = new ArrayList();
CMSTypedData msg = new CMSProcessableByteArray(data); //Data to sign
X509Certificate cert = (X509Certificate) ks.getCertificate(alias);
certList.add(cert); //Adding the X509 Certificate
Store certs = new JcaCertStore(certList);
CMSSignedDataGenerator gen = new CMSSignedDataGenerator();
//Initializing the the BC's Signer
ContentSigner sha1Signer = new JcaContentSignerBuilder("SHA1withRSA").setProvider(p).build((PrivateKey)ks.getKey(alias, PASSWORD));
gen.addSignerInfoGenerator(
new JcaSignerInfoGeneratorBuilder(
new JcaDigestCalculatorProviderBuilder().setProvider(p).build())
.build(sha1Signer, cert));
//adding the certificate
gen.addCertificates(certs);
//Getting the signed data
CMSSignedData sigData = gen.generate(msg, false);
return sigData.getEncoded();
}
何か案が?
前もって感謝します