空内容数字签名消息

信息安全 公钥基础设施 电子签名
2021-09-06 12:45:42

我遵循的 IA 技术规范要求我发送:

数字签名必须采用空内容数字签名消息的形式(即包含签名但不包含已签名数据的 PKCS#7 对象)。

据我了解,这意味着一个分离的 PKCS#7 签名,对吗?

我找不到“空内容数字签名消息”的任何定义。所以分离的 PKCS#7 似乎是最接近的匹配..

2个回答

(即包含签名但不包含已签名数据的 PKCS#7 对象)

这准确地描述了分离签名是什么,一个与已签名数据分离的签名。

是的。ASN.1级别,这意味着OCTET STRING字段(正如您正确推断的那样)。EncapsulatedContentInfo.eContentOPTIONAL