Hola Javier, 

  Ambos métodos de cálculo de firma [1] [2] ofrecen como salida PKCS#1 v2.0,
  el resultado debería ser similar. 

  Lo que tendría que mostrar CryptoApplet al visualizar los datos a firmar
  es "Esta línea y la siguiente se omiten", parece que no esta traducido y por 
  eso te muestra null (me lo apunto para corregirlo :-) ). 

  Yo intentaría descifrar el resultado utilizando Java y analizaría los bytes 
  que obtienes en busca de lo que se ha firmado + el padding.   
 
  El código que hay en es.uji.dsign.crypto.test.RawSignatureTest puede 
  ayudarte.


[1] http://www.openssl.org/docs/crypto/RSA_sign.html (pcks15-crypt utiliza 
     esta función con la opción sign)
[2] http://java.sun.com/j2se/1.5.0/docs/guide/security/CryptoSpec.html 
(CryptoApplet)

Saludos.
Paúl. 

On Monday 02 March 2009 13:26:38 Javier Saiz wrote:
> Buenos días,
>
> Estoy utilizando vuestro CryptoApplet para una aplicación en la que
> necesito que se firme en el cliente una semilla con su DNIe, pero tengo un
> problemilla y si pudieseis echarme una mano os estaría muy agradecido. El
> problema es el siguiente:
>
>
>
> Necesito que se firme realmente el texto pasado (semilla), y no un hash o
> algo diferente a la semilla que le hemos pasado. Lo que necesito es la
> firma pura y dura.
>
>
>
> En el siguiente ejemplo:
>
>
>
> Semilla a firmar:
> 7f8a8726d610db314ea815f79d099f4f97c06e2867ad1b22794398e7607c07f217eee9563f2
>a
> 5a5c6f9d890b79e806dd5dd70c63c4930f8d37f81d5309ed6fef372e72aac1a730229505db3
>4
> 9af8af08df2ea41d305554cb1a8a1b716eeae9fcce0d6e33a43ecc99e55e498d2724c99578a
>3 7d81e79ef4f93c38b449694d8a44
>
>
>
> Resultado de la firma con CryptoApplet en Base64:
> Hu9Rcn+1sWbXpbvpZCzuc1gFsktvBcV2UcgMlvZCKEIiTb7ABUc4n0g8rLq5
> OgNX 2he5re+FCzBFJEmIkuyo3N17Vwnd1en2lUNbzElR17GVZuMG8ljBdLA
> j3cMYAC3M AfeM3y7ckkhgArJM0oqlhoMVyjtlXZMoNYjK1iHnBzzOpo8OqD
> H9X0VwbVUMtPPA IfMgnGW6nbpkP0BkOoARxXACc3vEJ1KUPMkx5nyvmoCgM
> Xufy/6HCHj7DiqscjTk Fk3FmPSaP2MsftArPu+ST77PGJskVWxA1tGo1eZd
> ZJoQ5Y2hQJYoajDlTgnMzfls imiSIcYTNL1DlyZycOHDLw==
>
>
>
>
>
> El resultado que obtengo con pkcs15-crypt es:
> jdcOIyNE50LmxCCamn6wfJ6xaleCE4N2LMWo2JYdrfugz8Oo5UgfE8wwY4fz
> Ez2BerlQU+ML6FeGi08pkKrWmedAuPJHsa23arxrlusLUBM3x5Zu5A8L04cE
> blyTj4QRYkIvpJQ6dJZ8XwBo/mX9c849TGzJpzvLcm/HhYaePgHB6M5dAFo0
> ZCrp2aXfe75jzhMlMYA2+V4+5Z6c4ok2L8lfxm52tWztDtU0U8FcMEChrUY4
> N3H0l4eD/nQJBUtlrhtB66JbD4xzvxiBgDuTliYvwS5/kOcuutqwrgX33t2I
> j0ER82OnO+ttZRiQRoqZRf22wbmNVcuApZpkKIni/w==
>
>
>
>
> La firma que sale del CryptoApplet es más larga, lo que me hace pensar que
> no firma exactamente 256 bytes, que es lo único que podemos firmar nosotros
> con el DNI.
> También puede ser que esté firmando algo más de lo que debe: cuando he
> activado en el CryptoApplet la opción de ver el texto antes de firmarlo, he
> sacado una captura que adjunto, aparece un “null” al principio  y algún
> retorno de carro que no sé, creo que sobran, ¿es eso normal en el
> CryptoApplet?
>
>
>
> Actualmente estoy en modo firma "en bruto", ¿debería cambiar el tipo de
> firmado a CMS/PKCS#7?
>
>
>
>
>
> No sé, cualquier aclaración será bienvenida. Muchas gracias.
>
>
>
>
>
>
>
> Un saludo
>
>
>
>
>
> Javi
>
>
>
>
>
>
>
>
>
>
>
>
> cid:[email protected]
>
>
>
>
>
>
> cid:[email protected]
>
> cid:[email protected]
>
> cid:[email protected]
>
>
>
> Javier Saiz Salmerón
>
> cid:[email protected]
>
>  <mailto:[email protected]> [email protected]
>
> cid:[email protected]
>
>
> Consultor
>
>               cid:[email protected]
>
> cid:[email protected]
>
>
> cid:[email protected]
>
>
> cid:[email protected]


_______________________________________________
CryptoApplet mailing list
[email protected]
http://llistes.uji.es/mailman/listinfo/cryptoapplet

Responder a