Как создать файл ключей SNK с сильным именем with.net библиотеки

мой продукт должен быть в состоянии генерировать .snk-файлы (без установленных в системе Microsoft SDKs). Я могу создать рабочий файл SNK, но я не могу заставить его работать при указании пароля. Кто-нибудь может мне подсказать? Это то, что у меня есть до сих пор:

    internal static void CreateKeyPairFile(string fileName, int keySize, string password)
    {
        if ((keySize % 8) != 0)
        {
            throw new CryptographicException("Invalid key size. Valid size is 384 to 16384 mod 8.  Default 1024.");
        }

        CspParameters parms = new CspParameters();
        parms.KeyNumber = 2;
        if (null != password)
        {
            var passwordString = new System.Security.SecureString();

            foreach (char c in password)
            {
                passwordString.AppendChar(c);
            }
            parms.Flags = CspProviderFlags.UseUserProtectedKey;
            parms.KeyPassword = passwordString;
        }
        RSACryptoServiceProvider provider = new RSACryptoServiceProvider(keySize, parms);

        byte[] array = provider.ExportCspBlob(!provider.PublicOnly);

        using (FileStream fs = new FileStream(fileName, FileMode.Create, FileAccess.Write))
        {
            fs.Write(array, 0, array.Length);
        }
    }

1 ответов


на KeyPassword параметр, который вы используете, предназначен для другой цели, чем тот, для которого вы пытаетесь его использовать. Из документации:

используйте свойство KeyPassword для ввода пароля для смарт-карты ключ. При указании пароля с помощью этого свойства, пароль диалог не будет представлен пользователю.

см. Также ответ на этот вопрос: простое использование Rsacryptoserviceprovider KeyPassword не

кроме того, не похоже, что вы можете защитить .snk файлы с паролем. Что можно сделать в этом случае-это использовать PKCS#12 (.pfx), который может использоваться для подписи сборок, а также может быть защищен паролем. Вы можете создать файл PKCS#12 с помощью библиотеки, такой какBouncyCastle.NET. Существует хорошая документация о том, как это сделать, поэтому я не буду вдаваться в подробности здесь.

посмотреть например: можно ли программно генерировать сертификат X509, используя только C#?