148 字
1 分鐘
[範例] Web Crypto API 驗證 PKCS7 內 PKCS1 簽章值 | 自然人憑證開發筆記

前文說明過如何透過 node-forge 為 PKCS7 進行驗簽,本文將說明如何透過瀏覽器內建的 Web Crypto API 來驗證。不過 Web Crypto API 本身無法解析 PKCS7 內容,仍需要透過 node-forge 進行解析。
Demo
程式碼
驗簽流程如下:
- 從 PKCS7 解析出待簽章資料(含 TBS 的 Hash、時間、Nonce、卡號)、Hash 演算法、簽章值、憑證的公鑰
- 將憑證的公鑰、Hash 演算法做 importKey
- 以 importKey、待簽章資料、簽章值進行驗簽