[C++]将PFX证书导入USB-KEY

2024-05-02 09:48
文章标签 c++ 导入 证书 key usb pfx

本文主要是介绍[C++]将PFX证书导入USB-KEY,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

网上找到的代码貌似都不太靠谱,于是自己写了一个,下面只公布主要的函数

 

void CImportPFXDlg::ImportPFX(LPCTSTR PFX_FILE, LPCTSTR PFX_PASS)
{//打开文件HANDLE hFile = NULL;hFile = ::CreateFile(PFX_FILE, GENERIC_READ, FILE_SHARE_READ, NULL, OPEN_EXISTING, 0, NULL);if (hFile == INVALID_HANDLE_VALUE){::AfxMessageBox(_T("CreateFile Fail!"));return;}//分配内存DWORD dwSize = ::GetFileSize(hFile, NULL);BYTE *pP12 = NULL;if (!(pP12 = new BYTE[dwSize])){::CloseHandle(hFile);::AfxMessageBox(_T("new pP12 Fail!"));return;}//读取证书内容DWORD dwRead = 0;if (!::ReadFile(hFile, pP12, dwSize, &dwRead, NULL)){::CloseHandle(hFile);::AfxMessageBox(_T("ReadFile Fail!"));return;}//关闭文件::CloseHandle(hFile);//生成结构体CRYPT_DATA_BLOB CDB;CDB.cbData = dwSize;CDB.pbData = pP12;//将证书导入临时证书库HCERTSTORE hStore = NULL;if (!(hStore = PFXImportCertStore(&CDB, PFX_PASS, CRYPT_EXPORTABLE))){delete pP12; pP12 = NULL;::AfxMessageBox(_T("PFXImportCertStore Fail!"));return;}delete pP12; pP12 = NULL;//枚举临时证书库中导入的证书PCCERT_CONTEXT pCertContext = NULL;HCRYPTPROV hCertProv = NULL;HCRYPTKEY hKey = NULL;BYTE *pPK = NULL;HCRYPTKEY hPrvKey = NULL;HCRYPTPROV hProv = NULL;while (pCertContext = CertEnumCertificatesInStore(hStore, pCertContext)){//对比“颁发给”和“颁发者”是否一致(对于根证书是一致的,不要导入根证书)//if (!CertCompareCertificateName(X509_ASN_ENCODING | PKCS_7_ASN_ENCODING,//								&pCertContext->pCertInfo->Issuer,//								&pCertContext->pCertInfo->Subject)){//获取私钥临时 CSP 句柄DWORD dwKeySpec = 0;if (!CryptAcquireCertificatePrivateKey(pCertContext,CRYPT_ACQUIRE_COMPARE_KEY_FLAG,NULL,&hCertProv,&dwKeySpec,NULL)){DWORD dwRet = GetLastError();::AfxMessageBox(_T("CryptAcquireCertificatePrivateKey Fail!"));goto cleanup;}//获取密钥对if (!CryptGetUserKey(hCertProv, ((m_cmbCertType.GetCurSel() == 0) ? AT_KEYEXCHANGE : AT_SIGNATURE), &hKey)){DWORD dwRet = GetLastError();::AfxMessageBox(_T("CryptGetUserKey Fail!"));goto cleanup;}//获取私钥长度DWORD dwPKSize = 0;if (!CryptExportKey(hKey, NULL, PRIVATEKEYBLOB, 0, NULL, &dwPKSize)){DWORD dwRet = GetLastError();::AfxMessageBox(_T("CryptExportKey dwPKSize Fail!"));goto cleanup;}//分配内存if (!(pPK = new BYTE[dwPKSize])){DWORD dwRet = GetLastError();::AfxMessageBox(_T("new pPK Fail!"));goto cleanup;}//导出私钥if (!CryptExportKey(hKey, NULL, PRIVATEKEYBLOB, 0, pPK, &dwPKSize)){DWORD dwRet = GetLastError();::AfxMessageBox(_T("CryptExportKey pPK Fail!"));goto cleanup;}//获取 UKEY 的 CSP 句柄//获取密钥容器名称CString csContainer;if (m_cmbContainer.GetCurSel() == 0) //新建密钥容器{m_edtContainer.GetWindowText(csContainer);if (!CryptAcquireContext(&hProv, (LPCTSTR)csContainer, CSP_NAME, PROV_RSA_FULL, CRYPT_NEWKEYSET)){DWORD dwRst = ::GetLastError();::AfxMessageBox(_T("CryptAcquireContext m_edtContainer Fail!"));goto cleanup;}}else //证书导入现有容器{m_cmbContainer.GetWindowText(csContainer);if (!CryptAcquireContext(&hProv, (LPCTSTR)csContainer, CSP_NAME, PROV_RSA_FULL, 0)){DWORD dwRst = ::GetLastError();::AfxMessageBox(_T("CryptAcquireContext m_cmbContainer Fail!"));goto cleanup;}}//将私钥导入到 CSP,并获取其句柄if (!CryptImportKey(hProv, pPK, dwPKSize, NULL, 0, &hPrvKey)){DWORD dwRst = ::GetLastError();::AfxMessageBox(_T("CryptImportKey Fail!"));goto cleanup;}//将证书导入到密钥容器if (!CryptSetKeyParam(hPrvKey, KP_CERTIFICATE, pCertContext->pbCertEncoded, 0)){DWORD dwRst = ::GetLastError();::AfxMessageBox(_T("CryptSetKeyParam Fail!"));goto cleanup;}break;}}cleanup://销毁私钥句柄CryptDestroyKey(hPrvKey);//关闭 UKEY 的 CSP 句柄CryptReleaseContext(hProv, 0);//释放私钥内存delete pPK; pPK = NULL;//销毁密钥对句柄CryptDestroyKey(hKey);//释放证书句柄CertFreeCertificateContext(pCertContext);//关闭临时证书库CertCloseStore(hStore, 0);
}


 

这篇关于[C++]将PFX证书导入USB-KEY的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/953972

相关文章

C++中unordered_set哈希集合的实现

《C++中unordered_set哈希集合的实现》std::unordered_set是C++标准库中的无序关联容器,基于哈希表实现,具有元素唯一性和无序性特点,本文就来详细的介绍一下unorder... 目录一、概述二、头文件与命名空间三、常用方法与示例1. 构造与析构2. 迭代器与遍历3. 容量相关4

C++中悬垂引用(Dangling Reference) 的实现

《C++中悬垂引用(DanglingReference)的实现》C++中的悬垂引用指引用绑定的对象被销毁后引用仍存在的情况,会导致访问无效内存,下面就来详细的介绍一下产生的原因以及如何避免,感兴趣... 目录悬垂引用的产生原因1. 引用绑定到局部变量,变量超出作用域后销毁2. 引用绑定到动态分配的对象,对象

java中判断json key是否存在的几种方法

《java中判断jsonkey是否存在的几种方法》在使用Java处理JSON数据时,如何判断某一个key是否存在?本文就来介绍三种方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的... 目http://www.chinasem.cn录第一种方法是使用 jsONObject 的 has 方法

Python爬虫HTTPS使用requests,httpx,aiohttp实战中的证书异步等问题

《Python爬虫HTTPS使用requests,httpx,aiohttp实战中的证书异步等问题》在爬虫工程里,“HTTPS”是绕不开的话题,HTTPS为传输加密提供保护,同时也给爬虫带来证书校验、... 目录一、核心问题与优先级检查(先问三件事)二、基础示例:requests 与证书处理三、高并发选型:

C++读写word文档(.docx)DuckX库的使用详解

《C++读写word文档(.docx)DuckX库的使用详解》DuckX是C++库,用于创建/编辑.docx文件,支持读取文档、添加段落/片段、编辑表格,解决中文乱码需更改编码方案,进阶功能含文本替换... 目录一、基本用法1. 读取文档3. 添加段落4. 添加片段3. 编辑表格二、进阶用法1. 文本替换2

C++中处理文本数据char与string的终极对比指南

《C++中处理文本数据char与string的终极对比指南》在C++编程中char和string是两种用于处理字符数据的类型,但它们在使用方式和功能上有显著的不同,:本文主要介绍C++中处理文本数... 目录1. 基本定义与本质2. 内存管理3. 操作与功能4. 性能特点5. 使用场景6. 相互转换核心区别

Redis高性能Key-Value存储与缓存利器常见解决方案

《Redis高性能Key-Value存储与缓存利器常见解决方案》Redis是高性能内存Key-Value存储系统,支持丰富数据类型与持久化方案(RDB/AOF),本文给大家介绍Redis高性能Key-... 目录Redis:高性能Key-Value存储与缓存利器什么是Redis?为什么选择Redis?Red

C++右移运算符的一个小坑及解决

《C++右移运算符的一个小坑及解决》文章指出右移运算符处理负数时左侧补1导致死循环,与除法行为不同,强调需注意补码机制以正确统计二进制1的个数... 目录我遇到了这么一个www.chinasem.cn函数由此可以看到也很好理解总结我遇到了这么一个函数template<typename T>unsigned

C#实现千万数据秒级导入的代码

《C#实现千万数据秒级导入的代码》在实际开发中excel导入很常见,现代社会中很容易遇到大数据处理业务,所以本文我就给大家分享一下千万数据秒级导入怎么实现,文中有详细的代码示例供大家参考,需要的朋友可... 目录前言一、数据存储二、处理逻辑优化前代码处理逻辑优化后的代码总结前言在实际开发中excel导入很

oracle 11g导入\导出(expdp impdp)之导入过程

《oracle11g导入导出(expdpimpdp)之导入过程》导出需使用SEC.DMP格式,无分号;建立expdir目录(E:/exp)并确保存在;导入在cmd下执行,需sys用户权限;若需修... 目录准备文件导入(impdp)1、建立directory2、导入语句 3、更改密码总结上一个环节,我们讲了