PKCS#11 Nedir? Python ve C# ile Akıllı Kart Okuma Temelleri
Yazılım geliştirirken elektronik imza veya kriptografik USB token cihazlarıyla haberleşmek gerektiğinde karşımıza çıkan ilk ve en önemli standart PKCS#11 (Cryptographic Token Interface Standard) olur.
Donanıma Doğrudan Erişmek Neden İmkansızdır?
Akıllı kartların içindeki Private Key (Gizli Anahtar) donanımsal olarak dışarı çıkarılamaz. Kartın içine doğrudan rastgele baytlar gönderemezsiniz. Bu noktada kart üreticisi (örneğin AKİS, SafeNet, Gemalto) işletim sistemine uygun bir dinamik kütüphane (akisp11.dll, libakisp11.so vb.) sunar.
PKCS#11 ile Ne Yapılır?
-
C_Initialize: Kütüphane oturumunu başlatır. -
C_GetSlotList: Bilgisayara takılı akıllı kart okuyucuları listeler. -
C_Login: Kullanıcının PIN kodunu doğrular. -
C_SignInit&C_Sign: Hash'i alınmış veriyi kartın çipinde imzalayıp sonucu döner.
Standartlar ve Kaynaklar:
Top comments (0)