我遵循的 IA 技术规范要求我发送:
数字签名必须采用空内容数字签名消息的形式(即包含签名但不包含已签名数据的 PKCS#7 对象)。
据我了解,这意味着一个分离的 PKCS#7 签名,对吗?
我找不到“空内容数字签名消息”的任何定义。所以分离的 PKCS#7 似乎是最接近的匹配..
我遵循的 IA 技术规范要求我发送:
数字签名必须采用空内容数字签名消息的形式(即包含签名但不包含已签名数据的 PKCS#7 对象)。
据我了解,这意味着一个分离的 PKCS#7 签名,对吗?
我找不到“空内容数字签名消息”的任何定义。所以分离的 PKCS#7 似乎是最接近的匹配..
(即包含签名但不包含已签名数据的 PKCS#7 对象)
这准确地描述了分离签名是什么,一个与已签名数据分离的签名。
是的。在ASN.1级别,这意味着OCTET STRING字段(正如您正确推断的那样)。EncapsulatedContentInfo.eContentOPTIONAL