0

自己署名証明書を使用して文字列に署名し、文字列が正しく署名されていることを確認しようとしています。

これが私が自己署名証明書を作成する方法です:

makecert -r -n "CN=AuthCert2" -ss my -a sha1 -pe

この後、証明書をpfxファイルにエクスポートし、次のコードを実行してみます。

using System;
using System.Text;
using Microsoft.VisualStudio.TestTools.UnitTesting;
using System.Security.Cryptography.X509Certificates;
using System.Security.Cryptography;
using System.Net;
using System.Net.Security;

[TestClass]
public class TestSign
{

        [TestMethod]
        public void TestSignAndVerify()
        {
            string toSignString = "This is my string to sign";

            byte[] data = UnicodeEncoding.UTF8.GetBytes(toSignString);

            SHA1Managed sha1 = new SHA1Managed();
            byte[] hash = sha1.ComputeHash(data);

            X509Certificate2 signCert = new X509Certificate2("authcert2.pfx", "authpass");
            var csp = (RSACryptoServiceProvider)signCert.PrivateKey;

            byte[] signedData = csp.SignData(hash, CryptoConfig.MapNameToOID("SHA1"));

            RSACryptoServiceProvider csp2 = (RSACryptoServiceProvider)signCert.PublicKey.Key;

            bool result = csp2.VerifyHash(hash, CryptoConfig.MapNameToOID("SHA1"), signedData);
        }
}

それでも、私は常に結果を偽として得ています。私はここで非常に基本的な何かを見逃していると確信しています。何が起こっているのか、またはどのように問題をデバッグできるのか、何か考えはありますか?

ありがとう、

4

1 に答える 1

3

コード内に2つの問題があります。まず、SignData計算にはすでにハッシュの計算が含まれています(自分で行う必要はありません)。2つ目は、のVerifyHash代わりに使用していることですVerifyData

于 2012-03-05T02:58:04.440 に答える