firma y relleno

2

Utilizo JcaContentSignerBuilder para firmar un certificado autofirmado, pero no sé cuál es el relleno predeterminado. Mi requisito es que NO debo usar el relleno PKCS # 1.5. El código que uso está abajo. ¿Alguien puede decirme qué relleno va a generar esto?

KeyPairGenerator keyPairGenerator = KeyPairGenerator.getInstance("RSA", "BC");

ContentSigner sigGen = new JcaContentSignerBuilder("SHA256WithRSAEncryption").setProvider("BC").build(keyPair.getPrivate());

X509Certificate certificate = new JcaX509CertificateConverter().setProvider("BC").getCertificate(builder.build(sigGen));

Saludos cordiales, Gianpaolo

    
pregunta Gianpaolo Rossi 29.10.2015 - 10:19
fuente

1 respuesta

0

Parece que SHA256WithRSA "implica el algoritmo de relleno PKCS # 1 v1.5 [RFC3447]"

Consulte RFC4051 , 2.3.2.

Fuentes: bouncycastle , crypto.stackexchange

    
respondido por el zr_ifrit 29.10.2015 - 15:56
fuente

Lea otras preguntas en las etiquetas