x509 証明書の作成、署名などに関する記事を次々と読み込んでいますが、問題の解決策をまだ見つけていません。 . これが私がやろうとしていることです:
クライアント アプリの場合:
- 公開鍵と秘密鍵のペアを生成する
- キーを byte[] として取得し、ファイル システムに保存します。
- x509 証明書を生成する
- 署名リクエストを生成する
サーバー アプリの場合:
- 公開鍵と秘密鍵のペアを生成する
- キーを byte[] として取得し、ファイル システムに保存します。
- 自己署名 X509 証明書を作成する
- クライアント証明書に署名する
- 上記の #3 で、クライアント証明書が自己署名証明書によって署名されていることを検証します。
これをすべて.Netでプログラムで実行する必要があり、makecert.exeやopenssl.exeなどの外部.exeを使用せずに、インプロセスライブラリなどを使用する必要があります.
私は、Bouncy Castle、.Net Crypto、openssl などのさまざまなライブラリを使用して少しずつ解決しました。それらを永続化するなど。私がこれを実際よりもはるかに難しくしているのか、そこにドキュメントが大幅に不足しているのか、あるいはその両方です。
私は誰かが以前にこれをしなければならなかったと思います.私は本当に助けていただければ幸いです.
..そしてPKIBlackboxはオプションではありません-コストがかかりすぎます:(