TLS/SSL 硬件加密方案

2020-11-12 12:02:38 +08:00
 hambers

最近在做的一个项目 产品中的 linux 系统 A 中有个硬件小模块 S 里面提供了只能写入一次的存储空间 和 openssl 库, 可以对外提供软件接口( c/c++)。 现在想在 A 中建立 https/tls/ssl 请求( JAVA ),但是请求所用的 privatekey certificate 都必须放在 S 中,这 2 个东西不能出 S (内存、网络都不能出)。

请教大家有没有做过类似的项目或者思路提供下。

2074 次点击
所在节点    SSL
3 条回复
Jirajine
2020-11-12 12:13:34 +08:00
都提供 ssl 库了,直接用就好了啊,底层实现这些不用关心吧。其他语言用 FFI 包装一下。
hambers
2020-11-12 13:14:09 +08:00
本质上是想实现 tls/ssl/https 中网络连接 socket 与加密的分开解耦
BitCert
2020-11-17 13:44:47 +08:00
SoftHSMV2

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/724373

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX