RError.com

RError.com Logo RError.com Logo

RError.com Navigation

  • 主页

Mobile menu

Close
  • 主页
  • 系统&网络
    • 热门问题
    • 最新问题
    • 标签
  • Ubuntu
    • 热门问题
    • 最新问题
    • 标签
  • 帮助
主页 / 问题 / 1530987
Accepted
eri
eri
Asked:2023-07-17 03:43:03 +0000 UTC2023-07-17 03:43:03 +0000 UTC 2023-07-17 03:43:03 +0000 UTC

将签名合并到一条加密消息中

  • 772

不同的人为同一文件创建了多个签名。如何从多个文件中收集一个文件?也许通过 asn1crypto 或其他什么?

openssl pkcs7 -in q.sig -in w.sig -out all.sig 

没有滚。

python
  • 1 1 个回答
  • 41 Views

1 个回答

  • Voted
  1. Best Answer
    Pak Uula
    2023-07-17T18:32:23Z2023-07-17T18:32:23Z

    下面是一个简单的 Python 脚本,它从两个签名构建组合签名:

    """Test of ASN.1 processing of PKCS#7 messages"""
    import glob
    import asn1tools
    
    print("Processing ASN specification")
    asn_files = glob.glob("*.asn")
    cms = asn1tools.compile_files(asn_files, codec="der")
    
    id_signedData = "1.2.840.113549.1.7.2"
    
    
    def parse_signature_as_sigData(fileName):
        with open(fileName, "rb") as sigFile:
            sigBytes = sigFile.read()
        sigMsg = cms.decode("ContentInfo", sigBytes)
        if sigMsg["contentType"] != id_signedData:
            raise ValueError(f"Unsupported content type: {sigMsg['contentType']}")
        # sigMsg["content"] просто бинарная строка, парсер оставляет тип ANY как есть.
        sigData = cms.decode("SignedData", sigMsg["content"])
    
        return sigData
    
    
    def sigData_to_CryptoMessage_DER(sigData):
        # Сначала SignedData кодируется в бинарную строку (тип ANY)
        sigDataBytes = cms.encode("SignedData", sigData)
        # Полное сообщение состоит из идентификатора контента и контента в виде двоичной строки
        msg = {"contentType": id_signedData, "content": sigDataBytes}
        return cms.encode("ContentInfo", msg)
    
    
    print("Loading sig1.der")
    sig1 = parse_signature_as_sigData("sig1.der")
    print("Loading sig2.der")
    sig2 = parse_signature_as_sigData("sig2.der")
    
    # поле crls необязательное в SignedData
    if not "crls" in sig1:
        sig1["crls"] = []
    if not "crls" in sig2:
        sig2["crls"] = []
    
    print("Combining the signatures")
    sig1["certificates"] += sig2["certificates"]
    sig1["crls"] += sig2["crls"]
    sig1["signerInfos"] += sig2["signerInfos"]
    
    print("Writing the combined signature to both.der")
    der = sigData_to_CryptoMessage_DER(sig1)
    with open("both.der", "wb") as file:
        file.write(der)
    
    print("Done")
    

    完整版本,包含必要的 ASN 规范、证书和密钥、文件lorem.md、签名文件: https://github.com/pakuula/StackOverflow/tree/main/python/1530987

    编解码器是根据规范构建的

    asn_files = glob.glob("*.asn")
    cms = asn1tools.compile_files(asn_files, codec="der")
    

    我稍微归档了这份规范,以免asn1tools他们落入其中。

    此外,一切都很简单。文件被解析为SignedData

    sig1 = parse_signature_as_sigData("sig1.der")
    sig2 = parse_signature_as_sigData("sig2.der")
    

    标签字段已合并

    # поле crls необязательное в SignedData
    if not "crls" in sig1:
        sig1["crls"] = []
    if not "crls" in sig2:
        sig2["crls"] = []
    
    sig1["certificates"] += sig2["certificates"]
    sig1["crls"] += sig2["crls"]
    sig1["signerInfos"] += sig2["signerInfos"]
    

    合并的签名保存到文件中

    der = sigData_to_CryptoMessage_DER(sig1)
    with open("both.der", "wb") as file:
        file.write(der)
    
    • 1

相关问题

  • 是否可以以某种方式自定义 QTabWidget?

  • telebot.anihelper.ApiException 错误

  • Python。检查一个数字是否是 3 的幂。输出 无

  • 解析多个响应

  • 交换两个数组的元素,以便它们的新内容也反转

Sidebar

Stats

  • 问题 10021
  • Answers 30001
  • 最佳答案 8000
  • 用户 6900
  • 常问
  • 回答
  • Marko Smith

    我看不懂措辞

    • 1 个回答
  • Marko Smith

    请求的模块“del”不提供名为“default”的导出

    • 3 个回答
  • Marko Smith

    "!+tab" 在 HTML 的 vs 代码中不起作用

    • 5 个回答
  • Marko Smith

    我正在尝试解决“猜词”的问题。Python

    • 2 个回答
  • Marko Smith

    可以使用哪些命令将当前指针移动到指定的提交而不更改工作目录中的文件?

    • 1 个回答
  • Marko Smith

    Python解析野莓

    • 1 个回答
  • Marko Smith

    问题:“警告:检查最新版本的 pip 时出错。”

    • 2 个回答
  • Marko Smith

    帮助编写一个用值填充变量的循环。解决这个问题

    • 2 个回答
  • Marko Smith

    尽管依赖数组为空,但在渲染上调用了 2 次 useEffect

    • 2 个回答
  • Marko Smith

    数据不通过 Telegram.WebApp.sendData 发送

    • 1 个回答
  • Martin Hope
    Alexandr_TT 2020年新年大赛! 2020-12-20 18:20:21 +0000 UTC
  • Martin Hope
    Alexandr_TT 圣诞树动画 2020-12-23 00:38:08 +0000 UTC
  • Martin Hope
    Air 究竟是什么标识了网站访问者? 2020-11-03 15:49:20 +0000 UTC
  • Martin Hope
    Qwertiy 号码显示 9223372036854775807 2020-07-11 18:16:49 +0000 UTC
  • Martin Hope
    user216109 如何为黑客设下陷阱,或充分击退攻击? 2020-05-10 02:22:52 +0000 UTC
  • Martin Hope
    Qwertiy 并变成3个无穷大 2020-11-06 07:15:57 +0000 UTC
  • Martin Hope
    koks_rs 什么是样板代码? 2020-10-27 15:43:19 +0000 UTC
  • Martin Hope
    Sirop4ik 向 git 提交发布的正确方法是什么? 2020-10-05 00:02:00 +0000 UTC
  • Martin Hope
    faoxis 为什么在这么多示例中函数都称为 foo? 2020-08-15 04:42:49 +0000 UTC
  • Martin Hope
    Pavel Mayorov 如何从事件或回调函数中返回值?或者至少等他们完成。 2020-08-11 16:49:28 +0000 UTC

热门标签

javascript python java php c# c++ html android jquery mysql

Explore

  • 主页
  • 问题
    • 热门问题
    • 最新问题
  • 标签
  • 帮助

Footer

RError.com

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

帮助

© 2023 RError.com All Rights Reserve   沪ICP备12040472号-5