Ukey流程示例指导 开发模式选择 当前针对双向SSL认证场景,通常有以下两种开发模式。 浏览器使用系统ArkWeb能力并自定义客户端 端侧应用调用证书管理能力,拉起证书选择弹框,等待用户选择证书,获得keyUri作为resourceId。
阅读全文
openharmony 鸿蒙 huks-clear-pin-auth-state-arkts
清除PIN码认证状态(ArkTS) 从API版本26.0.0开始,huksExternalCrypto提供清除PIN码认证状态功能接口。应用在密钥操作完成后或需要重置认证状态时,可以调用该接口清除指定资源的PIN码认证状态。具体的场景介绍及规格,请参考Ukey
阅读全文
openharmony 鸿蒙 huks-import-envelop-key-arkts
数字信封导入密钥(ArkTS) 从API 23开始支持数字信封特性。 以数字信封导入RSA密钥和AES密钥为例。具体的场景介绍及支持的算法规格,请参考密钥导入支持的算法,其中数字信封导入密钥不支持DSA算法。
阅读全文
openharmony 鸿蒙 huks-ukey-signing-signature-verification-ndk
签名/验签(C/C++) 以密钥算法为RSA、摘要算法为SHA384、填充模式为PSS的密钥为例,完成签名、验签: 密钥算法为RSA、摘要算法为SHA384、填充模式为PSS 具体的场景介绍及支持的算法规格,请参考签名/验签介绍及算法规格。
阅读全文
openharmony 鸿蒙 huks-ukey-pin-authentication-management-overview
Ukey PIN码认证介绍及规格 PIN(Personal Identification Number)码是Ukey设备的安全访问凭证,采用“硬件设备+PIN码”的双因子认证模式。用户必须同时拥有物理Ukey设备和正确的PIN码才能访问设备内的密钥材料。
阅读全文
openharmony 鸿蒙 huks-group-key-ndk
群组密钥(C/C++) 从API 23开始,HUKS支持群组密钥功能。群组密钥支持的HUKS密钥操作及详细介绍参考群组密钥介绍,本文档以AES/CBC/PKCS7加解密、X25519非对称密钥协商、PBKDF2派生密钥为例展示群组密钥使用方法。
阅读全文
openharmony 鸿蒙 huks-extension-ability-support-overview
CryptoExtensionAbility扩展能力介绍 CryptoExtensionAbility是Stage模型中扩展组件ExtensionAbility的派生类。 CryptoExtensionAbility给驱动厂商提供外部密钥管理扩展能力所需接口定义,包括打开/关闭资源、PIN码认证、签名验签、导出证书等接口。
阅读全文
openharmony 鸿蒙 huks-ukey-signing-signature-verification-arkts
签名/验签(ArkTS) 当前指导提供以下示例,供开发者参考完成签名、验签开发: 密钥算法为RSA、摘要算法为SHA256、填充模式为PSS 具体的场景介绍及支持的算法规格,请参考签名/验签介绍及算法规格。
阅读全文
openharmony 鸿蒙 huks-resource-management-overview
资源管理介绍及规格 约定外部密钥管理扩展(例如Ukey)中使用resourceId唯一标识资源。该resourceId目前支持以下两种获取方式: 证书管理服务获取:通过查询证书操作返回。每个证书链对应1个resourceId。适用于浏览器双向SSL认证等需要证书选择的场景。
阅读全文
openharmony 鸿蒙 huks-extension-key-import-arkts
密钥导入(ArkTS) 从API版本26.0.0开始,在外部密钥管理扩展场景下,密钥导入能力支持将加密封装的密钥对导入到扩展设备中。密钥用途等参数传递给Extension后,由Extension实现方根据业务场景自行处理,HUKS不做额外校验。
阅读全文