148 字
1 分鐘
[範例] Web Crypto API 驗證 PKCS7 內 PKCS1 簽章值 | 自然人憑證開發筆記
2024-01-20
無標籤

首頁 > 系列文 > 自然人憑證開發筆記

前文說明過如何透過 node-forge 為 PKCS7 進行驗簽,本文將說明如何透過瀏覽器內建的 Web Crypto API 來驗證。不過 Web Crypto API 本身無法解析 PKCS7 內容,仍需要透過 node-forge 進行解析。


Demo#


程式碼#

驗簽流程如下:

  1. 從 PKCS7 解析出待簽章資料(含 TBS 的 Hash、時間、Nonce、卡號)、Hash 演算法、簽章值、憑證的公鑰
  2. 將憑證的公鑰、Hash 演算法做 importKey
  3. 以 importKey、待簽章資料、簽章值進行驗簽