openharmony 鸿蒙 huks-ukey-best-dev

Ukey流程示例指导 开发模式选择 当前针对双向SSL认证场景,通常有以下两种开发模式。 浏览器使用系统ArkWeb能力并自定义客户端 端侧应用调用证书管理能力,拉起证书选择弹框,等待用户选择证书,获得keyUri作为resourceId。
阅读全文

openharmony 鸿蒙 huks-clear-pin-auth-state-arkts

清除PIN码认证状态(ArkTS) 从API版本26.0.0开始,huksExternalCrypto提供清除PIN码认证状态功能接口。应用在密钥操作完成后或需要重置认证状态时,可以调用该接口清除指定资源的PIN码认证状态。具体的场景介绍及规格,请参考Ukey
阅读全文

openharmony 鸿蒙 huks-import-envelop-key-arkts

数字信封导入密钥(ArkTS) 从API 23开始支持数字信封特性。 以数字信封导入RSA密钥和AES密钥为例。具体的场景介绍及支持的算法规格,请参考密钥导入支持的算法,其中数字信封导入密钥不支持DSA算法。
阅读全文

openharmony 鸿蒙 huks-ukey-signing-signature-verification-ndk

签名/验签(C/C++) 以密钥算法为RSA、摘要算法为SHA384、填充模式为PSS的密钥为例,完成签名、验签: 密钥算法为RSA、摘要算法为SHA384、填充模式为PSS 具体的场景介绍及支持的算法规格,请参考签名/验签介绍及算法规格。
阅读全文

openharmony 鸿蒙 huks-group-key-ndk

群组密钥(C/C++) 从API 23开始,HUKS支持群组密钥功能。群组密钥支持的HUKS密钥操作及详细介绍参考群组密钥介绍,本文档以AES/CBC/PKCS7加解密、X25519非对称密钥协商、PBKDF2派生密钥为例展示群组密钥使用方法。
阅读全文

openharmony 鸿蒙 huks-extension-ability-support-overview

CryptoExtensionAbility扩展能力介绍 CryptoExtensionAbility是Stage模型中扩展组件ExtensionAbility的派生类。 CryptoExtensionAbility给驱动厂商提供外部密钥管理扩展能力所需接口定义,包括打开/关闭资源、PIN码认证、签名验签、导出证书等接口。
阅读全文

openharmony 鸿蒙 huks-resource-management-overview

资源管理介绍及规格 约定外部密钥管理扩展(例如Ukey)中使用resourceId唯一标识资源。该resourceId目前支持以下两种获取方式: 证书管理服务获取:通过查询证书操作返回。每个证书链对应1个resourceId。适用于浏览器双向SSL认证等需要证书选择的场景。
阅读全文

openharmony 鸿蒙 huks-extension-key-import-arkts

密钥导入(ArkTS) 从API版本26.0.0开始,在外部密钥管理扩展场景下,密钥导入能力支持将加密封装的密钥对导入到扩展设备中。密钥用途等参数传递给Extension后,由Extension实现方根据业务场景自行处理,HUKS不做额外校验。
阅读全文