URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID9
Нить номер: 5563
[ Назад ]

Исходное сообщение
"требуется подписать файл"

Отправлено Savva , 11-Июл-06 11:07 
Чем можно создать прикрепленную вконце подпись к текстовому файлу, что б потом несложно было проверить ее под windows.

смотрел gpg : добавляет свои записи вначале файла (а мне этого не надо) и сложноватая настройка под виндой, надо как то попрощще

смотрел openssl: под unix-ом все изумительно, не считая того что подпись создается в отдельном файле.... и не нашел openssl-я под windows


Содержание

Сообщения в этом обсуждении
"требуется подписать файл"
Отправлено Ф , 11-Июл-06 14:41 
>Чем можно создать прикрепленную вконце подпись к текстовому файлу, что б потом
>несложно было проверить ее под windows.
>
>смотрел gpg : добавляет свои записи вначале файла (а мне этого не
>надо) и сложноватая настройка под виндой, надо как то попрощще
>
>смотрел openssl: под unix-ом все изумительно, не считая того что подпись создается
>в отдельном файле.... и не нашел openssl-я под windows


http://www.shininglightpro.com/products/Win32OpenSSL.html


"требуется подписать файл"
Отправлено Savva , 11-Июл-06 17:12 
с этим делом разобрался.
новая проблема:
как заставить openssl не спрашивать пароль при создании подписи?

подпись создаю примерно так:
openssl dgst -sha1 -sign private.pem -out test.txt.sign test.txt

ключик создавал так:
openssl genrsa -out private.pem -des3 2048
chmod 600 ./private.pem
openssl rsa -in ./private.pem -pubout -out ./public.pem
chmod 666 ./public.pem



"требуется подписать файл"
Отправлено Ф , 11-Июл-06 18:21 
>с этим делом разобрался.
>новая проблема:
>как заставить openssl не спрашивать пароль при создании подписи?
>
>подпись создаю примерно так:
>openssl dgst -sha1 -sign private.pem -out test.txt.sign test.txt
>
>ключик создавал так:
>openssl genrsa -out  -des3 2048
>chmod 600 ./private.pem
>openssl rsa -in ./private.pem -pubout -out ./public.pem
>chmod 666 ./public.pem

Если не хотите вводить пароль для автоматизации:
Уберите -des3 при генерации ключа
или так
openssl rsa -in  -out mysig.pem
rm private.pem

Приватный ключик станет нешифрованным.
Нешифрованный приватный ключ это не очень безопасно, но помещать пароли в скрипт не менее безопасно.


"требуется подписать файл"
Отправлено Savva , 12-Июл-06 13:44 
>Если не хотите вводить пароль для автоматизации:
>Уберите -des3 при генерации ключа
>или так
>openssl rsa -in  -out mysig.pem
>rm private.pem
>
>Приватный ключик станет нешифрованным.
>Нешифрованный приватный ключ это не очень безопасно, но помещать пароли в скрипт
>не менее безопасно.

Ок. Вем Спасибо!
Мне это подойдет.
Проблема успешно решена.