Hola Javier, Ambos métodos de cálculo de firma [1] [2] ofrecen como salida PKCS#1 v2.0, el resultado debería ser similar.
Lo que tendría que mostrar CryptoApplet al visualizar los datos a firmar es "Esta línea y la siguiente se omiten", parece que no esta traducido y por eso te muestra null (me lo apunto para corregirlo :-) ). Yo intentaría descifrar el resultado utilizando Java y analizaría los bytes que obtienes en busca de lo que se ha firmado + el padding. El código que hay en es.uji.dsign.crypto.test.RawSignatureTest puede ayudarte. [1] http://www.openssl.org/docs/crypto/RSA_sign.html (pcks15-crypt utiliza esta función con la opción sign) [2] http://java.sun.com/j2se/1.5.0/docs/guide/security/CryptoSpec.html (CryptoApplet) Saludos. Paúl. On Monday 02 March 2009 13:26:38 Javier Saiz wrote: > Buenos días, > > Estoy utilizando vuestro CryptoApplet para una aplicación en la que > necesito que se firme en el cliente una semilla con su DNIe, pero tengo un > problemilla y si pudieseis echarme una mano os estaría muy agradecido. El > problema es el siguiente: > > > > Necesito que se firme realmente el texto pasado (semilla), y no un hash o > algo diferente a la semilla que le hemos pasado. Lo que necesito es la > firma pura y dura. > > > > En el siguiente ejemplo: > > > > Semilla a firmar: > 7f8a8726d610db314ea815f79d099f4f97c06e2867ad1b22794398e7607c07f217eee9563f2 >a > 5a5c6f9d890b79e806dd5dd70c63c4930f8d37f81d5309ed6fef372e72aac1a730229505db3 >4 > 9af8af08df2ea41d305554cb1a8a1b716eeae9fcce0d6e33a43ecc99e55e498d2724c99578a >3 7d81e79ef4f93c38b449694d8a44 > > > > Resultado de la firma con CryptoApplet en Base64: > Hu9Rcn+1sWbXpbvpZCzuc1gFsktvBcV2UcgMlvZCKEIiTb7ABUc4n0g8rLq5 > OgNX 2he5re+FCzBFJEmIkuyo3N17Vwnd1en2lUNbzElR17GVZuMG8ljBdLA > j3cMYAC3M AfeM3y7ckkhgArJM0oqlhoMVyjtlXZMoNYjK1iHnBzzOpo8OqD > H9X0VwbVUMtPPA IfMgnGW6nbpkP0BkOoARxXACc3vEJ1KUPMkx5nyvmoCgM > Xufy/6HCHj7DiqscjTk Fk3FmPSaP2MsftArPu+ST77PGJskVWxA1tGo1eZd > ZJoQ5Y2hQJYoajDlTgnMzfls imiSIcYTNL1DlyZycOHDLw== > > > > > > El resultado que obtengo con pkcs15-crypt es: > jdcOIyNE50LmxCCamn6wfJ6xaleCE4N2LMWo2JYdrfugz8Oo5UgfE8wwY4fz > Ez2BerlQU+ML6FeGi08pkKrWmedAuPJHsa23arxrlusLUBM3x5Zu5A8L04cE > blyTj4QRYkIvpJQ6dJZ8XwBo/mX9c849TGzJpzvLcm/HhYaePgHB6M5dAFo0 > ZCrp2aXfe75jzhMlMYA2+V4+5Z6c4ok2L8lfxm52tWztDtU0U8FcMEChrUY4 > N3H0l4eD/nQJBUtlrhtB66JbD4xzvxiBgDuTliYvwS5/kOcuutqwrgX33t2I > j0ER82OnO+ttZRiQRoqZRf22wbmNVcuApZpkKIni/w== > > > > > La firma que sale del CryptoApplet es más larga, lo que me hace pensar que > no firma exactamente 256 bytes, que es lo único que podemos firmar nosotros > con el DNI. > También puede ser que esté firmando algo más de lo que debe: cuando he > activado en el CryptoApplet la opción de ver el texto antes de firmarlo, he > sacado una captura que adjunto, aparece un null al principio y algún > retorno de carro que no sé, creo que sobran, ¿es eso normal en el > CryptoApplet? > > > > Actualmente estoy en modo firma "en bruto", ¿debería cambiar el tipo de > firmado a CMS/PKCS#7? > > > > > > No sé, cualquier aclaración será bienvenida. Muchas gracias. > > > > > > > > Un saludo > > > > > > Javi > > > > > > > > > > > > > cid:[email protected] > > > > > > > cid:[email protected] > > cid:[email protected] > > cid:[email protected] > > > > Javier Saiz Salmerón > > cid:[email protected] > > <mailto:[email protected]> [email protected] > > cid:[email protected] > > > Consultor > > cid:[email protected] > > cid:[email protected] > > > cid:[email protected] > > > cid:[email protected] _______________________________________________ CryptoApplet mailing list [email protected] http://llistes.uji.es/mailman/listinfo/cryptoapplet
