Meteen naar de inhoud

Certificaten met een geldigheidsduur van 47 dagen komen eraan. Ben je klaar?

Handel nu →

Onderteken XML-bestanden met XMLSec Tool met behulp van de PKCS#11-bibliotheek

XML-bestanden ondertekenen met de XMLSec-tool

Volgens een vijfjarenprognose voor IDC Global DataSphere (2024-2028) zal de hoeveelheid data die wordt gecreëerd, verspreid, vastgelegd en verbruikt in 2025 175 ZettaBytes (ZB) bedragen. Om het beter te begrijpen: 1 ZB staat gelijk aan een biljoen gigabytes (GB). De meeste van deze data is ongestructureerd en heeft iets nodig dat er betekenis aan geeft. Hier komen XML-bestanden in beeld.

eXtensible Markup Language, of XML, is een opmaaktaal die regels vastlegt en gegevens ordent. Het beschrijft ook hoe gegevens moeten worden opgeslagen en via internet moeten worden getransporteerd. XML maakt gebruik van opmaaktymbolen of tags, die moderne browsers en gegevensverwerkingsapplicaties gebruiken om die informatie te verwerken.

XML-ondertekening

XML-bestanden worden in grote aantallen gebruikt en zijn een integraal onderdeel van onze webgebaseerde applicaties en technologie. Maar kunt u elk XML-bestand vertrouwen? Hoe kunt u vertrouwen krijgen in de authenticiteit van dat XML-bestand? U hebt een digitaal bewijs nodig of handtekening om de bron te verifiëren en te verifiëren. 

Met XML-ondertekening kunt u uw digitale gegevens toevoegen, waardoor de ontvanger de inhoud van het bestand volledig kan vertrouwen. Om dit proces te vereenvoudigen, Encryptie Consulting voorziet u van PKCS # 11 Wrapper, een softwarebibliotheek die een Java-interface biedt voor interactie met PKCS#11-compatibele apparaten zoals Hardware-beveiligingsmodules (HSM's), smartcards of sleutelkluizen. 

Samen met PKCS#11 Wrapper zullen we de XMLSec-tool gebruiken, een opdrachtregeltool voor het ondertekenen, verifiëren, versleutelenen ontsleutelen XML-documenten.

Configuratie van PKCS#11 Wrapper op Ubuntu

Voorwaarden

Voordat we ingaan op het proces van XML-ondertekening met behulp van XMLSec Tool en onze PKCS11 Wrapper op een Linux (Ubuntu)-computer, moeten we ervoor zorgen dat het volgende gereed is:

  • Ubuntu-versie: Ubuntu versie 22.04 of later (geteste omgeving is Ubuntu 24.02)  
  • Bijgebouwen: Installeer liblog4cxx12 en curl. 

Om de afhankelijkheden te installeren, voert u de volgende opdrachten uit

  • sudo apt-get install curl 
  • sudo apt-get install liblog4cxx12 

Installatie van EC's PKCS#11 Wrapper 

Stap 1: Ga naar EC CodeSign Secure's v3.01'sOndertekeningshulpmiddelen sectie en download de PKCS#11 Wrapper voor Ubuntu.  

Download PKCS#11 van Codesign Secure

Stap 2: Genereer daarna een P12-authenticatiecertificaat van de Systeeminstellingen > Gebruiker > Authenticatiecertificaat genereren dropdown.

Genereer P12-certificaten

Stap 3: Ga naar uw Ubuntu-clientsysteem en bewerk de configuratiebestanden (ec_PKCS#11client.ini en PKCS#11eigenschappen.cfg) gedownload in de PKCS#11 Wrapper. 

Configuratiebestanden bewerken op Ubuntu

XMLSec Tool installeren

Stap 1: Installeer de nieuwste versie van XMLSec Tool (xmlsectool-3.0.0-bin.zip) met behulp van dit link.  

Download de nieuwste XMLsec

Stap 2: U kunt het zip-bestand uitpakken in een map naar keuze. 

Gezipte XMLsec uitpakken

Download en installeer Java op uw Ubuntu-computer.

Stap 1: Download Amazon Corretto 17 Java  (U kunt andere ondersteunde Java-versies controleren met XMLSec Tool hier.

wget -O – https://apt.corretto.aws/corretto.key | sudo gpg –dearmor -o /usr/share/keyrings/corretto-keyring.gpg && \ echo “deb [signed-by=/usr/share/keyrings/corretto-keyring.gpg] https://apt.corretto.aws stabiele hoofd” | sudo tee /etc/apt/sources.list.d/corretto.list

Stap 2: Java-pakket installeren

sudo apt-get update; sudo apt-get install -y java-17-amazon-corretto-jdk 

Stap 3: Controleer of Java correct is geïnstalleerd 

java -version

Controleer Java-versie

Java toevoegen aan omgevingsvariabele 

Stap 1: Stel Amazon Corretto 17 Java in als de actieve versie 

update-alternatieven –config java

set corretto17 java

Stap 2: Voeg de variabele “JAVA_HOME” toe aan het bestand ~/.bashrc 

echo “export JAVA_HOME=/usr/lib/jvm/java-17-amazon-corretto” >> ~/.bashrc

Java home-variabele toevoegen

Stap 3: Controleer het bestand ~/.bashrc 

staart -3 ~/.bashrc 

Controleer BashRc-bestand

Stap 4: Laad de omgevingsvariabelen opnieuw 

source ~ / .bashrc 

Omgevingsvariabelen opnieuw laden

Stap 5: Controleer de waarde van de JAVA_HOME-variabele 

echo $JAVA_HOME 

Controleer Java home-variabele

Signing 

Stap 1: Wijzig de werkmap van de terminal naar de map waarin het bestand “ec_pkcs11client.ini” zich bevindt.

Werkmap wijzigen

Stap 2: Voer de ondertekeningsopdracht uit vanuit deze directory. 

–teken –pkcs11Config –keyAlias –keyPassword GEEN –inFile –uitBestand 

Hieronder vindt u een voorbeeldopdracht:

../xmlsectool-3.0.0-bin/xmlsectool-3.0.0/xmlsectool.sh –sign –pkcs11Config pkcs11properties.cfg –keyAlias ​​DemoCertificate –keyPassword NONE –inFile ../xmlSample.xml –outFile ../out-xmlSample.xml 

Verificatie 

Voer de verificatieopdracht uit

–verifySignature –pkcs11Config –keyAlias –keyPassword GEEN –inFile 

Hieronder vindt u een voorbeeldopdracht: 

../xmlsectool-3.0.0-bin/xmlsectool-3.0.0/xmlsectool.sh –verifySignature –pkcs11Config pkcs11properties.cfg –keyAlias ​​gpg2 –keyPassword NONE –inFile ../out-sample.xml 

Oplossing voor codeondertekening voor bedrijven

Ontvang één oplossing voor al uw cryptografische behoeften op het gebied van softwarecodeondertekening met onze codeondertekeningsoplossing.

Configuratie van PKCS#11 Wrapper op MacOS

Voorwaarden 

Voordat we ingaan op het proces van XML-ondertekening met XMLSec Tool en onze PKCS#11 Wrapper op een MacOS-computer, moet u ervoor zorgen dat het volgende gereed is: 

  • MacOS-versie: MacOS versie 13 (Ventura) of later (geteste omgeving is MacOS 15.1 Sequoia)  
  • Bijgebouwen: Installeer liblog4cxx en curl.  

Om de afhankelijkheden te installeren, voert u de volgende opdrachten uit 

  • Brew installatie log4cxx 
  • brouwen installeren krullen 

Installatie van EC's PKCS#11 Wrapper

Stap 1: Ga naar EC CodeSign Secure's v3.01'sOndertekeningshulpmiddelen sectie en download de PKCS#11 Wrapper voor Mac.  

PKCS#11 voor Mac downloaden

Stap 2: Genereer daarna een P12-authenticatiecertificaat van de Systeeminstellingen > Gebruiker > Authenticatiecertificaat genereren dropdown. 

Genereer P12-certificaten

Stap 3: Ga naar uw MacOS-clientsysteem en bewerk de configuratiebestanden (ec_PKCS#11client.ini en PKCS#11eigenschappen.cfg) gedownload in de PKCS#11 Wrapper. 

Configuratiebestand bewerken

XMLSec Tool installeren

Stap 1: Download de nieuwste versie van XMLSec Tool (xmlsectool-3.0.0-bin.zip) met behulp van deze link.  

XMLsec-tool installeren

U hebt dit shellbestand nodig om de XML-ondertekening uit te voeren

XMLsectool.sh-bestand na downloaden

Download en installeer Java op uw MacOS-computer.

Stap 1: Download Amazon Corretto 17 Java ( U kunt andere ondersteunde Java-versies controleren met XMLSec Tool hier ). 

U kunt dit gebruiken link om het .pkg-bestand voor de MacOS-omgeving te downloaden 

Stap 2: Java-pakket installeren 

Start de installatie met het gedownloade bestand. 

XMLsectool installeren

Stap 3: Controleer of Java correct is geïnstalleerd 

java -version 

Controleer Java-versie

Java toevoegen aan omgevingsvariabele 

Stap 1: Ontvang het volledige installatiepad van Amazon Corretto 17 Java 

/usr/libexec/java_home - Verbaal 

Ontvang het volledige installatiepad voor Corretto 17

Stap 2: Voeg de variabele “JAVA_HOME” toe aan het bestand ~/.zshrc 

echo 'export JAVA_HOME=”/Bibliotheek/Java/JavaVirtualMachines/amazon-corretto-17.jdk/Contents/Home”' >> ~/.zshrc 

Java home-variabele toevoegen

Stap 3: Laad de omgevingsvariabelen opnieuw 

bron ~/.zshrc 

Omgevingsvariabele opnieuw laden

Stap 4: Controleer de waarde van de JAVA_HOME-variabele 

echo $JAVA_HOME 

Controleer Java home-variabele

Signing

Stap 1: Wijzig de werkmap van de terminal naar de map waarin het bestand “ec_pkcs11client.ini” zich bevindt. 

Werkmap wijzigen

Stap 2: Voer de ondertekeningsopdracht uit vanuit deze directory. 

–teken –pkcs11Config –keyAlias –keyPassword GEEN –inFile –uitBestand 

Hieronder vindt u een voorbeeldopdracht: 

../xmlsectool-3.0.0/xmlsectool.sh –sign –pkcs11Config pkcs11properties.cfg –keyAlias ​​DemoCertificate –keyPassword NONE –inFile ../xmlSample.xml –outFile ../SignedSample.xml 

Verificatie 

Voer de verificatieopdracht uit

–verifySignature –pkcs11Config –keyAlias –keyPassword GEEN –inFile 

Hieronder vindt u een voorbeeldopdracht: 

../xmlsectool-3.0.0/xmlsectool.sh –verifySignature –pkcs11Config pkcs11properties.cfg –keyAlias ​​gpg2 –keyPassword NONE –inFile ../Signedsample.xml 

Oplossing voor codeondertekening voor bedrijven

Ontvang één oplossing voor al uw cryptografische behoeften op het gebied van softwarecodeondertekening met onze codeondertekeningsoplossing.

Conclusie 

Nu ongestructureerde data steeds populairder wordt, is het XML-document het ondertekenen van is de behoefte van dit moment. De naadloze integratie van onze PKCS#11 Wrapper en XMLSec-tool biedt een flexibele en efficiënte oplossing voor het ondertekenen van XML-documenten.  

Gebruik van Encryption Consulting's CodeSign Secure Met deze oplossing kunt u het vertrouwen van uw klanten opbouwen en vergroten. Het biedt functies zoals client-side hashing, rolgebaseerde toegang en applicatiebeheer om uw gegevens te beveiligen. Het stelt u in staat om verschillende DevOps-oplossingen te integreren. CI / CD pijpleidingen voor handsfree, geautomatiseerde codeondertekening.