将P12/Pfx文件导入到支持CSP的硬件安全模块

需要说明的是,数字证书应该尽可能的由CA在签发证书成功后,直接写入到USBKEY中。这样的安全性更高。但是在实际使用中,有的时候证书是已经存在并且和私钥一起保存在p12/pfx文件中,这样可以在一定程度上减少在证书撤销,重新签发的工作。在这种情况下,用户不希望重新签发证书,需希望将现有证书写入到硬件模块中。通过WinCryptoAPI可以方便的写出这样的工具。最近就遇到了这种情况,虽然在此之前我已经写过多次这种类同的工具,但是一直没有注意收集和分享,在此自我批评一下。现在我将刚写好的这个小工具上传上来,希望能对大家有用。下载地址: http://download.csdn.net/detail/hezhipin610039/3697853。如果对理解太码,有任何困难,请给我发QQ消息:110476592

你可能感兴趣的:(将P12/Pfx文件导入到支持CSP的硬件安全模块)