Volgens een vijfjarenprognose voor IDC Global DataSphere (2024-2028) zal de hoeveelheid data die wordt gecreëerd, verspreid, vastgelegd en verbruikt in 2025 175 ZettaBytes (ZB) bedragen. Om het beter te begrijpen: 1 ZB staat gelijk aan een biljoen gigabytes (GB). De meeste van deze data is ongestructureerd en heeft iets nodig dat er betekenis aan geeft. Hier komen XML-bestanden in beeld.
eXtensible Markup Language, of XML, is een opmaaktaal die regels vastlegt en gegevens ordent. Het beschrijft ook hoe gegevens moeten worden opgeslagen en via internet moeten worden getransporteerd. XML maakt gebruik van opmaaktymbolen of tags, die moderne browsers en gegevensverwerkingsapplicaties gebruiken om die informatie te verwerken.
XML-ondertekening
XML-bestanden worden in grote aantallen gebruikt en zijn een integraal onderdeel van onze webgebaseerde applicaties en technologie. Maar kunt u elk XML-bestand vertrouwen? Hoe kunt u vertrouwen krijgen in de authenticiteit van dat XML-bestand? U hebt een digitaal bewijs nodig of handtekening om de bron te verifiëren en te verifiëren.
Met XML-ondertekening kunt u uw digitale gegevens toevoegen, waardoor de ontvanger de inhoud van het bestand volledig kan vertrouwen. Om dit proces te vereenvoudigen, Encryptie Consulting voorziet u van PKCS # 11 Wrapper, een softwarebibliotheek die een Java-interface biedt voor interactie met PKCS#11-compatibele apparaten zoals Hardware-beveiligingsmodules (HSM's), smartcards of sleutelkluizen.
Samen met PKCS#11 Wrapper zullen we de XMLSec-tool gebruiken, een opdrachtregeltool voor het ondertekenen, verifiëren, versleutelenen ontsleutelen XML-documenten.
Configuratie van PKCS#11 Wrapper op Ubuntu
Voorwaarden
Voordat we ingaan op het proces van XML-ondertekening met behulp van XMLSec Tool en onze PKCS11 Wrapper op een Linux (Ubuntu)-computer, moeten we ervoor zorgen dat het volgende gereed is:
- Ubuntu-versie: Ubuntu versie 22.04 of later (geteste omgeving is Ubuntu 24.02)
- Bijgebouwen: Installeer liblog4cxx12 en curl.
Om de afhankelijkheden te installeren, voert u de volgende opdrachten uit
- sudo apt-get install curl
- sudo apt-get install liblog4cxx12
Installatie van EC's PKCS#11 Wrapper
Stap 1: Ga naar EC CodeSign Secure's v3.01's Ondertekeningshulpmiddelen sectie en download de PKCS#11 Wrapper voor Ubuntu.

Stap 2: Genereer daarna een P12-authenticatiecertificaat van de Systeeminstellingen > Gebruiker > Authenticatiecertificaat genereren dropdown.

Stap 3: Ga naar uw Ubuntu-clientsysteem en bewerk de configuratiebestanden (ec_PKCS#11client.ini en PKCS#11eigenschappen.cfg) gedownload in de PKCS#11 Wrapper.

XMLSec Tool installeren
Stap 1: Installeer de nieuwste versie van XMLSec Tool (xmlsectool-3.0.0-bin.zip) met behulp van dit link.

Stap 2: U kunt het zip-bestand uitpakken in een map naar keuze.

Download en installeer Java op uw Ubuntu-computer.
Stap 1: Download Amazon Corretto 17 Java (U kunt andere ondersteunde Java-versies controleren met XMLSec Tool hier.)
wget -O – https://apt.corretto.aws/corretto.key | sudo gpg –dearmor -o /usr/share/keyrings/corretto-keyring.gpg && \ echo “deb [signed-by=/usr/share/keyrings/corretto-keyring.gpg] https://apt.corretto.aws stabiele hoofd” | sudo tee /etc/apt/sources.list.d/corretto.list
Stap 2: Java-pakket installeren
sudo apt-get update; sudo apt-get install -y java-17-amazon-corretto-jdk
Stap 3: Controleer of Java correct is geïnstalleerd
java -version

Java toevoegen aan omgevingsvariabele
Stap 1: Stel Amazon Corretto 17 Java in als de actieve versie
update-alternatieven –config java

Stap 2: Voeg de variabele “JAVA_HOME” toe aan het bestand ~/.bashrc
echo “export JAVA_HOME=/usr/lib/jvm/java-17-amazon-corretto” >> ~/.bashrc

Stap 3: Controleer het bestand ~/.bashrc
staart -3 ~/.bashrc

Stap 4: Laad de omgevingsvariabelen opnieuw
source ~ / .bashrc

Stap 5: Controleer de waarde van de JAVA_HOME-variabele
echo $JAVA_HOME

Signing
Stap 1: Wijzig de werkmap van de terminal naar de map waarin het bestand “ec_pkcs11client.ini” zich bevindt.

Stap 2: Voer de ondertekeningsopdracht uit vanuit deze directory.
–teken –pkcs11Config –keyAlias –keyPassword GEEN –inFile –uitBestand
Hieronder vindt u een voorbeeldopdracht:
../xmlsectool-3.0.0-bin/xmlsectool-3.0.0/xmlsectool.sh –sign –pkcs11Config pkcs11properties.cfg –keyAlias DemoCertificate –keyPassword NONE –inFile ../xmlSample.xml –outFile ../out-xmlSample.xml
Verificatie
Voer de verificatieopdracht uit
–verifySignature –pkcs11Config –keyAlias –keyPassword GEEN –inFile
Hieronder vindt u een voorbeeldopdracht:
../xmlsectool-3.0.0-bin/xmlsectool-3.0.0/xmlsectool.sh –verifySignature –pkcs11Config pkcs11properties.cfg –keyAlias gpg2 –keyPassword NONE –inFile ../out-sample.xml
Configuratie van PKCS#11 Wrapper op MacOS
Voorwaarden
Voordat we ingaan op het proces van XML-ondertekening met XMLSec Tool en onze PKCS#11 Wrapper op een MacOS-computer, moet u ervoor zorgen dat het volgende gereed is:
- MacOS-versie: MacOS versie 13 (Ventura) of later (geteste omgeving is MacOS 15.1 Sequoia)
- Bijgebouwen: Installeer liblog4cxx en curl.
Om de afhankelijkheden te installeren, voert u de volgende opdrachten uit
- Brew installatie log4cxx
- brouwen installeren krullen
Installatie van EC's PKCS#11 Wrapper
Stap 1: Ga naar EC CodeSign Secure's v3.01's Ondertekeningshulpmiddelen sectie en download de PKCS#11 Wrapper voor Mac.

Stap 2: Genereer daarna een P12-authenticatiecertificaat van de Systeeminstellingen > Gebruiker > Authenticatiecertificaat genereren dropdown.

Stap 3: Ga naar uw MacOS-clientsysteem en bewerk de configuratiebestanden (ec_PKCS#11client.ini en PKCS#11eigenschappen.cfg) gedownload in de PKCS#11 Wrapper.

XMLSec Tool installeren
Stap 1: Download de nieuwste versie van XMLSec Tool (xmlsectool-3.0.0-bin.zip) met behulp van deze link.

U hebt dit shellbestand nodig om de XML-ondertekening uit te voeren

Download en installeer Java op uw MacOS-computer.
Stap 1: Download Amazon Corretto 17 Java ( U kunt andere ondersteunde Java-versies controleren met XMLSec Tool hier ).
U kunt dit gebruiken link om het .pkg-bestand voor de MacOS-omgeving te downloaden
Stap 2: Java-pakket installeren
Start de installatie met het gedownloade bestand.

Stap 3: Controleer of Java correct is geïnstalleerd
java -version

Java toevoegen aan omgevingsvariabele
Stap 1: Ontvang het volledige installatiepad van Amazon Corretto 17 Java
/usr/libexec/java_home - Verbaal

Stap 2: Voeg de variabele “JAVA_HOME” toe aan het bestand ~/.zshrc
echo 'export JAVA_HOME=”/Bibliotheek/Java/JavaVirtualMachines/amazon-corretto-17.jdk/Contents/Home”' >> ~/.zshrc

Stap 3: Laad de omgevingsvariabelen opnieuw
bron ~/.zshrc

Stap 4: Controleer de waarde van de JAVA_HOME-variabele
echo $JAVA_HOME

Signing
Stap 1: Wijzig de werkmap van de terminal naar de map waarin het bestand “ec_pkcs11client.ini” zich bevindt.

Stap 2: Voer de ondertekeningsopdracht uit vanuit deze directory.
–teken –pkcs11Config –keyAlias –keyPassword GEEN –inFile –uitBestand
Hieronder vindt u een voorbeeldopdracht:
../xmlsectool-3.0.0/xmlsectool.sh –sign –pkcs11Config pkcs11properties.cfg –keyAlias DemoCertificate –keyPassword NONE –inFile ../xmlSample.xml –outFile ../SignedSample.xml
Verificatie
Voer de verificatieopdracht uit
–verifySignature –pkcs11Config –keyAlias –keyPassword GEEN –inFile
Hieronder vindt u een voorbeeldopdracht:
../xmlsectool-3.0.0/xmlsectool.sh –verifySignature –pkcs11Config pkcs11properties.cfg –keyAlias gpg2 –keyPassword NONE –inFile ../Signedsample.xml
Conclusie
Nu ongestructureerde data steeds populairder wordt, is het XML-document het ondertekenen van is de behoefte van dit moment. De naadloze integratie van onze PKCS#11 Wrapper en XMLSec-tool biedt een flexibele en efficiënte oplossing voor het ondertekenen van XML-documenten.
Gebruik van Encryption Consulting's CodeSign Secure Met deze oplossing kunt u het vertrouwen van uw klanten opbouwen en vergroten. Het biedt functies zoals client-side hashing, rolgebaseerde toegang en applicatiebeheer om uw gegevens te beveiligen. Het stelt u in staat om verschillende DevOps-oplossingen te integreren. CI / CD pijpleidingen voor handsfree, geautomatiseerde codeondertekening.
