- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我需要从使用信封模式 (p7m) 或信封模式 (p7s) 的签名文件中提取其签名的原始文件。
我很难弄清楚如何使用 bouncycaSTLe 库来做到这一点。
我同时使用 BouncyCaSTLe 1.5 和 BouncyCaSTLe 1.4
private static final org.slf4j.Logger logger = org.slf4j.LoggerFactory.getLogger(GetOriginalContentFromFileSigned.class);
protected static CMSSignedData extractContent(InputStream buffer) throws IOException, CMSException {
CMSSignedData cms = null;
CMSSignedData signature = new CMSSignedData(buffer);
Store cs = signature.getCertificates();
SignerInformationStore signers = signature.getSignerInfos();
Collection c = signers.getSigners();
Iterator it = c.iterator();
//the following array will contain the content of xml document
byte[] data = null;
while (it.hasNext()) {
SignerInformation signer = (SignerInformation) it.next();
Collection certCollection = cs.getMatches(signer.getSID());
Iterator certIt = certCollection.iterator();
X509CertificateHolder cert = (X509CertificateHolder) certIt.next();
CMSProcessable sc = signature.getSignedContent();
data = (byte[]) sc.getContent();
cms = signature;
}
return cms;
}
protected static byte[] getOriginalDocumentBinaries(InputStream signedDocument) {
try (InputStream is = getOriginalDocumentStream(signedDocument)) {
return IOUtils.toByteArray(is);
} catch (Exception e) {
logger.warn("Unable to retrieve original document binaries", e);
return null;
}
}
protected static InputStream getOriginalDocumentStream(InputStream signedDocument) throws Exception {
final CMSSignedData cmsSignedData = getCmsSignedData(signedDocument);
CMSTypedData signedContent = null;
try{
signedContent = (CMSTypedData) cmsSignedData.getSignedContent();
}catch(Throwable t){
Object content = cmsSignedData.getSignedContent().getContent();
if(content!=null){
return new ByteArrayInputStream((byte[]) content);
}
}
if (signedContent != null) {
return new ByteArrayInputStream(getSignedContent(signedContent));
}else{
throw new Exception("Only enveloping and detached signatures are supported");
}
}
protected static CMSSignedData getCmsSignedData(final InputStream dssDocument) throws CMSException, IOException {
CMSSignedData cmsSignedData = null;
if (isASN1SequenceTag(readFirstByte(dssDocument))) {
try {
cmsSignedData = new CMSSignedData(Base64.encodeBase64(IOUtils.toByteArray(dssDocument)));
} catch (CMSException e) {
logger.error("Can't get the CmisSigneData from P7M",e);
}
}else{
logger.warn("Can't get the CmisSigneData from P7M with standard way");
try {
cmsSignedData = new CMSSignedData(Base64.encodeBase64(IOUtils.toByteArray(dssDocument)));
} catch (CMSException e) {
logger.error("Can't get the CmisSigneData from P7M with no standard way",e);
}
}
return cmsSignedData;
}
protected static boolean isASN1SequenceTag(byte tagByte) {
// BERTags.SEQUENCE | BERTags.CONSTRUCTED = 0x30
return (BERTags.SEQUENCE | BERTags.CONSTRUCTED) == tagByte;
}
protected static byte readFirstByte(final InputStream dssDocument) throws IOException{
byte[] result = new byte[1];
try (InputStream inputStream = dssDocument) {
inputStream.read(result, 0, 1);
} catch (IOException e) {
throw new IOException(e);
}
return result[0];
}
protected static byte[] getSignedContent(final CMSTypedData cmsTypedData) throws Exception {
if (cmsTypedData == null) {
throw new Exception("CMSTypedData is null (should be a detached signature)");
}
try (ByteArrayOutputStream originalDocumentData = new ByteArrayOutputStream()) {
cmsTypedData.write(originalDocumentData);
return originalDocumentData.toByteArray();
} catch (CMSException | IOException e) {
throw new Exception(e);
}
}
private interface BERTags
{
public static final int BOOLEAN = 0x01;
public static final int INTEGER = 0x02;
public static final int BIT_STRING = 0x03;
public static final int OCTET_STRING = 0x04;
public static final int NULL = 0x05;
public static final int OBJECT_IDENTIFIER = 0x06;
public static final int EXTERNAL = 0x08;
public static final int ENUMERATED = 0x0a; // decimal 10
public static final int SEQUENCE = 0x10; // decimal 16
public static final int SEQUENCE_OF = 0x10; // for completeness - used to model a SEQUENCE of the same type.
public static final int SET = 0x11; // decimal 17
public static final int SET_OF = 0x11; // for completeness - used to model a SET of the same type.
public static final int NUMERIC_STRING = 0x12; // decimal 18
public static final int PRINTABLE_STRING = 0x13; // decimal 19
public static final int T61_STRING = 0x14; // decimal 20
public static final int VIDEOTEX_STRING = 0x15; // decimal 21
public static final int IA5_STRING = 0x16; // decimal 22
public static final int UTC_TIME = 0x17; // decimal 23
public static final int GENERALIZED_TIME = 0x18; // decimal 24
public static final int GRAPHIC_STRING = 0x19; // decimal 25
public static final int VISIBLE_STRING = 0x1a; // decimal 26
public static final int GENERAL_STRING = 0x1b; // decimal 27
public static final int UNIVERSAL_STRING = 0x1c; // decimal 28
public static final int BMP_STRING = 0x1e; // decimal 30
public static final int UTF8_STRING = 0x0c; // decimal 12
public static final int CONSTRUCTED = 0x20; // decimal 32
public static final int APPLICATION = 0x40; // decimal 64
public static final int TAGGED = 0x80; // decimal 128
}
部分代码取自https://github.com/esig/dss项目
我缺少什么让方法“getOriginalDocumentBinaries”工作?这对我来说似乎没问题,但我不是 bouncycaSTLe 专家。
问候。
最佳答案
这个解决方案似乎有效:
/**
* Extract content from p7m file
*/
private byte[] getOriginalDocumentBinaries(final byte[] signedDoc) throws SignerException {
ASN1InputStream asn1InputStream = null;
try {
asn1InputStream = new ASN1InputStream(new ByteArrayInputStream(signedDoc));
DERObject signedContent;
try {
signedContent = asn1InputStream.readObject();
}
catch (IOException cause) {
logger.error(cause.getMessage(), (Throwable)cause);
throw new SignerException(cause.getMessage(), cause);
}
CMSSignedData cmsSignedData;
try {
cmsSignedData = new CMSSignedData(ContentInfo.getInstance(signedContent));
}
catch (IllegalArgumentException cause2) {
logger.error(cause2.getMessage(), (Throwable)cause2);
throw new SignerException(cause2.getMessage(), cause2);
}catch (Throwable cause2) {
throw new SignerException(cause2.getMessage(), cause2);
}
return (byte[])((CMSProcessableByteArray)cmsSignedData.getSignedContent()).getContent();
}catch(Exception ex){
logger.error(ex.getMessage(),ex);
throw new SignerException(ex);
}
finally {
try {
asn1InputStream.close();
}
catch (IOException ex) {}
}
}
关于java - 如何从签名文件 p7m/Enveloped 和 p7s/Enveloping 使用 java BouncycaSTLe 签名的原始文件中提取,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51748443/
我必须使用工具来生成 SOAP 请求,它可以通过两种方式来实现。生成以以下开头的请求: 或与: 我怀疑一种是当前技术,另一种是遗留技术。但是由于只有一个在 url 中有类似日期的东西,我无法弄清楚
之间有什么区别 和 以及如何在它们之间切换? 如何将响应从 具有定义的命名空间 "http://schemas.xmlsoap.org/soap/envelope/" ,它的特殊含义是底层 XML
我的 wcf 和我的服务的soap xml 响应有问题。怎么改
我需要从使用信封模式 (p7m) 或信封模式 (p7s) 的签名文件中提取其签名的原始文件。 我很难弄清楚如何使用 bouncycaSTLe 库来做到这一点。 我同时使用 BouncyCaSTLe 1
我正在为 android 中的 DBConnection 起诉 asp.net webservice (visual studio 2008)。 运行成功。 我的安卓代码是: protected vo
我当前正在尝试从我的 Azure Function 调用 SOAP 服务,但出现以下错误: 但是,我能够成功处理来自 .NET 应用程序的请求。 HTTP Status 500 - Request p
关闭。这个问题是opinion-based .它目前不接受答案。 想要改进这个问题? 更新问题,以便 editing this post 可以用事实和引用来回答它. 关闭 4 年前。 Improve
smtp中的信封和电子邮件之间的确切区别是什么? 为什么协议(protocol)需要信封?在蜗牛邮件中,信件不需要包含地址并且 postman 看不到(至少这是你想要相信的),所以所有的路由都是完全基
免责声明:这不是任何类型的作业,这个问题只是在我浏览所有圣诞贺卡时想到的 问题如下:我们有 M 个信封和 N 个字母,每个字母都被描述为一对正整数。信封和信件都是长方形的,显然可以旋转。如果两个尺寸都
我收到错误“找不到元素soapenv:Envelope 的声明” 与其他 xml 文件 xsd 一起工作正常..问题在于以下文件.. 我的 Xml 文件是:-
我正在尝试将 SoapObject 或 Envelope 存储在一个文件中,但认为它不是可序列化的,因此它没有存储在文件中。 我的目标是将 SoapObject 或 Envelope 一次存储在文件中
我正在尝试连接到通过网络服务客户端保护的网络服务 https。 Eclipse 生成了一个基于 stub 的 web 服务客户端,对我来说看起来不错。当我尝试从网络服务调用方法时出现问题: Strin
我正在查询其余 API 以获取所有信封。 以下是UI中的文档 当我使用包含正确的开始日期和结束日期以及帐户 ID 的信封列表更改进行查询时 它只给我第一个和最后一个文档,如下所示。 最佳答案 您可以使
我正在尝试在 Windows 7(64 位)上运行的 Delphi XE7 应用程序中通过 FireDAC 加密/解密 SQLite 数据库。 代码如下所示: Procedure TMain.Acti
我正在编写一个 IMAP 客户端,我有一个问题。 获取发件人、发件人、收件人、抄送等 - 我可以 FETCH RFC822.HEADER ,这会给我一个长字符串,有时不相关信息,或者我可以 FETCH
上下文:我正在尝试在网络上制作一个 100% 模块化合成器 到目前为止,我看到的制作包络的教程使用函数来触发包络的不同阶段,但是如果我想根据 AudioNode 的输出触发包络该怎么办? 例如,在方波
我对这一切都很陌生,但我正在尝试创建 SOAP 消息并陷入困境,我使用 Java 8 和标准 javax.xml.soap 类,但似乎无法将 namespace 添加到信封 MessageFactor
我正在尝试根据 vector 中的坐标是否被其他坐标包围或支配来对它们进行排序。例如,坐标 [1 , 2 , 1 , 1] 被 [4, 2 , 1 , 2] 包围或控制,即使两者的第二个和第三个值坐标
我正尝试在 python 库的帮助下使用 wsdl zeep .它工作正常,但我无法找到如何从请求中获取数据。 我的代码: # encoding=utf-8 from requests.auth im
我正在尝试将 Go 结构编码为 Soap-Envelope (xml)。到目前为止,除了一个小错误外,皂体看起来还不错。虽然我的信封应该是这样的: param1
我是一名优秀的程序员,十分优秀!