天天看点

P1签名和P7签名

P1(PKCS#1)签名:即裸签名,签名值中只有签名信息

流程:

1.对要签名的信息,用指定的hash算法,获取信息的hash值.

2.用私钥,对hash值进行加密,输出加密串(也就是签名值).

以上方式也就是裸签名,PKCS#1

这样的方式验签比较麻烦需要上传 签名证书,签名值,原文

p7(PKCS#7)签名:即,签名中可以带有其他的附加信息,例如签名证书信息,签名原文信息,时间戳信息等.

可以理解为先做了P1签名得到加密值再将需要的附加信息加入里面,P7签名不能调用P1验签

继续阅读