質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

Q&A

0回答

321閲覧

PHP の openssl_pkcs7_sign で電子署名したデータについて

reineko1

総合スコア9

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

0グッド

2クリップ

投稿2020/01/17 05:20

前提内容

PHP で zipファイルを、PKCS#7 の Signed-data 形式(RFC2315 準拠)で
電子署名したいと思っています。

とりあえず、openssl_pkcs7_sign を使い、下記のようなソースを書きました。

PHP

1$crt = openssl_x509_read(file_get_contents('./certs/test.crt')); 2$pkey = openssl_pkey_get_private(file_get_contents('./certs/test.key'), 'testtest'); 3openssl_pkcs7_sign('./data/test.zip', './data/out', $crt, $pkey, null, PKCS7_BINARY); 4 5$pem_data = file_get_contents('./data/out'); 6$begin = "Content-Transfer-Encoding: base64"; 7$pem_data = trim( substr($pem_data, strpos($pem_data, $begin)+strlen($begin)) ); 8$der = base64_decode( $pem_data ); 9 10file_put_contents('./data/out2', $der);

質問内容

  1. 出来上がったデータの ASN.1 構造を確認すると、

ContentInfo でラップされています。
ContentInfo なしで出力する事は可能でしょうか。

0. hash アルゴリズムが sha2-256 になってますが、
sha1 等に変更するは可能でしょうか。

0. 上記の件が openssl_pkcs7_sign で不可能な場合、どのような方法があるでしょうか。

以上、お力添え頂ければ幸いです。

補足情報

PHP 7.0.33
Apache 2.4.18

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだ回答がついていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問