最近在做的一个项目 产品中的 linux 系统 A 中有个硬件小模块 S 里面提供了只能写入一次的存储空间 和 openssl 库, 可以对外提供软件接口( c/c++)。 现在想在 A 中建立 https/tls/ssl 请求( JAVA ),但是请求所用的 privatekey certificate 都必须放在 S 中,这 2 个东西不能出 S (内存、网络都不能出)。
请教大家有没有做过类似的项目或者思路提供下。
1
Jirajine 2020-11-12 12:13:34 +08:00 via Android
都提供 ssl 库了,直接用就好了啊,底层实现这些不用关心吧。其他语言用 FFI 包装一下。
|
2
hambers OP 本质上是想实现 tls/ssl/https 中网络连接 socket 与加密的分开解耦
|
3
BitCert 2020-11-17 13:44:47 +08:00
SoftHSMV2
|