[C++]将PFX证书导入USB-KEY

2024-05-02 09:48
文章标签 c++ 导入 证书 key usb pfx

本文主要是介绍[C++]将PFX证书导入USB-KEY,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

网上找到的代码貌似都不太靠谱,于是自己写了一个,下面只公布主要的函数

 

void CImportPFXDlg::ImportPFX(LPCTSTR PFX_FILE, LPCTSTR PFX_PASS)
{//打开文件HANDLE hFile = NULL;hFile = ::CreateFile(PFX_FILE, GENERIC_READ, FILE_SHARE_READ, NULL, OPEN_EXISTING, 0, NULL);if (hFile == INVALID_HANDLE_VALUE){::AfxMessageBox(_T("CreateFile Fail!"));return;}//分配内存DWORD dwSize = ::GetFileSize(hFile, NULL);BYTE *pP12 = NULL;if (!(pP12 = new BYTE[dwSize])){::CloseHandle(hFile);::AfxMessageBox(_T("new pP12 Fail!"));return;}//读取证书内容DWORD dwRead = 0;if (!::ReadFile(hFile, pP12, dwSize, &dwRead, NULL)){::CloseHandle(hFile);::AfxMessageBox(_T("ReadFile Fail!"));return;}//关闭文件::CloseHandle(hFile);//生成结构体CRYPT_DATA_BLOB CDB;CDB.cbData = dwSize;CDB.pbData = pP12;//将证书导入临时证书库HCERTSTORE hStore = NULL;if (!(hStore = PFXImportCertStore(&CDB, PFX_PASS, CRYPT_EXPORTABLE))){delete pP12; pP12 = NULL;::AfxMessageBox(_T("PFXImportCertStore Fail!"));return;}delete pP12; pP12 = NULL;//枚举临时证书库中导入的证书PCCERT_CONTEXT pCertContext = NULL;HCRYPTPROV hCertProv = NULL;HCRYPTKEY hKey = NULL;BYTE *pPK = NULL;HCRYPTKEY hPrvKey = NULL;HCRYPTPROV hProv = NULL;while (pCertContext = CertEnumCertificatesInStore(hStore, pCertContext)){//对比“颁发给”和“颁发者”是否一致(对于根证书是一致的,不要导入根证书)//if (!CertCompareCertificateName(X509_ASN_ENCODING | PKCS_7_ASN_ENCODING,//								&pCertContext->pCertInfo->Issuer,//								&pCertContext->pCertInfo->Subject)){//获取私钥临时 CSP 句柄DWORD dwKeySpec = 0;if (!CryptAcquireCertificatePrivateKey(pCertContext,CRYPT_ACQUIRE_COMPARE_KEY_FLAG,NULL,&hCertProv,&dwKeySpec,NULL)){DWORD dwRet = GetLastError();::AfxMessageBox(_T("CryptAcquireCertificatePrivateKey Fail!"));goto cleanup;}//获取密钥对if (!CryptGetUserKey(hCertProv, ((m_cmbCertType.GetCurSel() == 0) ? AT_KEYEXCHANGE : AT_SIGNATURE), &hKey)){DWORD dwRet = GetLastError();::AfxMessageBox(_T("CryptGetUserKey Fail!"));goto cleanup;}//获取私钥长度DWORD dwPKSize = 0;if (!CryptExportKey(hKey, NULL, PRIVATEKEYBLOB, 0, NULL, &dwPKSize)){DWORD dwRet = GetLastError();::AfxMessageBox(_T("CryptExportKey dwPKSize Fail!"));goto cleanup;}//分配内存if (!(pPK = new BYTE[dwPKSize])){DWORD dwRet = GetLastError();::AfxMessageBox(_T("new pPK Fail!"));goto cleanup;}//导出私钥if (!CryptExportKey(hKey, NULL, PRIVATEKEYBLOB, 0, pPK, &dwPKSize)){DWORD dwRet = GetLastError();::AfxMessageBox(_T("CryptExportKey pPK Fail!"));goto cleanup;}//获取 UKEY 的 CSP 句柄//获取密钥容器名称CString csContainer;if (m_cmbContainer.GetCurSel() == 0) //新建密钥容器{m_edtContainer.GetWindowText(csContainer);if (!CryptAcquireContext(&hProv, (LPCTSTR)csContainer, CSP_NAME, PROV_RSA_FULL, CRYPT_NEWKEYSET)){DWORD dwRst = ::GetLastError();::AfxMessageBox(_T("CryptAcquireContext m_edtContainer Fail!"));goto cleanup;}}else //证书导入现有容器{m_cmbContainer.GetWindowText(csContainer);if (!CryptAcquireContext(&hProv, (LPCTSTR)csContainer, CSP_NAME, PROV_RSA_FULL, 0)){DWORD dwRst = ::GetLastError();::AfxMessageBox(_T("CryptAcquireContext m_cmbContainer Fail!"));goto cleanup;}}//将私钥导入到 CSP,并获取其句柄if (!CryptImportKey(hProv, pPK, dwPKSize, NULL, 0, &hPrvKey)){DWORD dwRst = ::GetLastError();::AfxMessageBox(_T("CryptImportKey Fail!"));goto cleanup;}//将证书导入到密钥容器if (!CryptSetKeyParam(hPrvKey, KP_CERTIFICATE, pCertContext->pbCertEncoded, 0)){DWORD dwRst = ::GetLastError();::AfxMessageBox(_T("CryptSetKeyParam Fail!"));goto cleanup;}break;}}cleanup://销毁私钥句柄CryptDestroyKey(hPrvKey);//关闭 UKEY 的 CSP 句柄CryptReleaseContext(hProv, 0);//释放私钥内存delete pPK; pPK = NULL;//销毁密钥对句柄CryptDestroyKey(hKey);//释放证书句柄CertFreeCertificateContext(pCertContext);//关闭临时证书库CertCloseStore(hStore, 0);
}


 

这篇关于[C++]将PFX证书导入USB-KEY的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/953972

相关文章

C++ move 的作用详解及陷阱最佳实践

《C++move的作用详解及陷阱最佳实践》文章详细介绍了C++中的`std::move`函数的作用,包括为什么需要它、它的本质、典型使用场景、以及一些常见陷阱和最佳实践,感兴趣的朋友跟随小编一起看... 目录C++ move 的作用详解一、一句话总结二、为什么需要 move?C++98/03 的痛点⚡C++

详解C++ 存储二进制数据容器的几种方法

《详解C++存储二进制数据容器的几种方法》本文主要介绍了详解C++存储二进制数据容器,包括std::vector、std::array、std::string、std::bitset和std::ve... 目录1.std::vector<uint8_t>(最常用)特点:适用场景:示例:2.std::arra

C++构造函数中explicit详解

《C++构造函数中explicit详解》explicit关键字用于修饰单参数构造函数或可以看作单参数的构造函数,阻止编译器进行隐式类型转换或拷贝初始化,本文就来介绍explicit的使用,感兴趣的可以... 目录1. 什么是explicit2. 隐式转换的问题3.explicit的使用示例基本用法多参数构造

C++,C#,Rust,Go,Java,Python,JavaScript的性能对比全面讲解

《C++,C#,Rust,Go,Java,Python,JavaScript的性能对比全面讲解》:本文主要介绍C++,C#,Rust,Go,Java,Python,JavaScript性能对比全面... 目录编程语言性能对比、核心优势与最佳使用场景性能对比表格C++C#RustGoJavapythonjav

C++打印 vector的几种方法小结

《C++打印vector的几种方法小结》本文介绍了C++中遍历vector的几种方法,包括使用迭代器、auto关键字、typedef、计数器以及C++11引入的范围基础循环,具有一定的参考价值,感兴... 目录1. 使用迭代器2. 使用 auto (C++11) / typedef / type alias

C++ scoped_ptr 和 unique_ptr对比分析

《C++scoped_ptr和unique_ptr对比分析》本文介绍了C++中的`scoped_ptr`和`unique_ptr`,详细比较了它们的特性、使用场景以及现代C++推荐的使用`uni... 目录1. scoped_ptr基本特性主要特点2. unique_ptr基本用法3. 主要区别对比4. u

C++11中的包装器实战案例

《C++11中的包装器实战案例》本文给大家介绍C++11中的包装器实战案例,本文结合实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录引言1.std::function1.1.什么是std::function1.2.核心用法1.2.1.包装普通函数1.2.

C++多线程开发环境配置方法

《C++多线程开发环境配置方法》文章详细介绍了如何在Windows上安装MinGW-w64和VSCode,并配置环境变量和编译任务,使用VSCode创建一个C++多线程测试项目,并通过配置tasks.... 目录下载安装 MinGW-w64下载安装VS code创建测试项目配置编译任务创建 tasks.js

使用Python实现在PDF中添加、导入、复制、移动与删除页面

《使用Python实现在PDF中添加、导入、复制、移动与删除页面》在日常办公和自动化任务中,我们经常需要对PDF文件进行页面级的编辑,使用Python,你可以轻松实现这些操作,而无需依赖AdobeAc... 目录1. 向 PDF 添加空白页2. 从另一个 PDF 导入页面3. 删除 PDF 中的页面4. 在

C++ 多态性实战之何时使用 virtual 和 override的问题解析

《C++多态性实战之何时使用virtual和override的问题解析》在面向对象编程中,多态是一个核心概念,很多开发者在遇到override编译错误时,不清楚是否需要将基类函数声明为virt... 目录C++ 多态性实战:何时使用 virtual 和 override?引言问题场景判断是否需要多态的三个关