Мы хотим хранить цифровые сертификаты для подписи PDF на виртуальных смарт-картах. Поведение по умолчанию для ввода ПИН-кода заключается в том, что ПИН-код вводится только один раз за сеанс. Можно ли изменить это значение на "всегда запрашивать", чтобы PIN-код вводился каждый раз, когда цифровой сертификат из VSC используется для подписания документа?

Спасибо!

1 ответ1

0

Вам необходимо задать вопрос продавцу виртуальной смарт-карты. В реальных смарт-картах ПИН-код используется для разблокировки карты, чтобы карта могла использовать закрытый ключ, хранящийся на карте, для выполнения операции над знаками на карте. Многие карты требуют ввод PIN-кода только один раз, и карта остается разблокированной до тех пор, пока она не выключится или промежуточное программное обеспечение или приложение не выполнит что-либо еще, что приведет к блокировке карты. Но некоторые карты могут применять ограничение "Всегда ПИН", "Согласие пользователя" (PKCS # 15) или "CKA_ALWAYS_AUTHENTICATE" (PKCS # 11) для карты, чтобы ограничить количество операций со знаками, которые можно выполнить с одной записью ПИН , Промежуточное программное обеспечение или приложение для вызова также может кэшировать PIN-код, чтобы обойти ограничение карты.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .