C
C
Sign a Byte Array to Create an Opaque Signature in a Byte Array
See more Digital Signatures Examples
Signs data contained in a byte array to produce an opaque signature (also in a byte array). An opaque signature is a PKCS7 signature (also known as CAdES) that embeds the signed data. Also shows how to verify the signature and extract the original data.Chilkat C Downloads
#include <C_CkCert.h>
#include <C_CkFileAccess.h>
#include <C_CkByteData.h>
#include <C_CkCrypt2.h>
void ChilkatSample(void)
{
BOOL success;
HCkCert cert;
HCkFileAccess fac;
HCkByteData fileBytes;
HCkCrypt2 crypt;
HCkByteData sigBytes;
HCkByteData originalData;
success = FALSE;
// This example requires the Chilkat API to have been previously unlocked.
// See Global Unlock Sample for sample code.
cert = CkCert_Create();
success = CkCert_LoadPfxFile(cert,"qa_data/pfx/cert_test123.pfx","test123");
if (success == FALSE) {
printf("%s\n",CkCert_lastErrorText(cert));
CkCert_Dispose(cert);
return;
}
fac = CkFileAccess_Create();
fileBytes = CkByteData_Create();
success = CkFileAccess_ReadEntireFile(fac,"qa_data/pdf/sample.pdf",fileBytes);
if (CkFileAccess_getLastMethodSuccess(fac) != TRUE) {
printf("%s\n",CkFileAccess_lastErrorText(fac));
CkCert_Dispose(cert);
CkFileAccess_Dispose(fac);
CkByteData_Dispose(fileBytes);
return;
}
crypt = CkCrypt2_Create();
success = CkCrypt2_SetSigningCert(crypt,cert);
// We can sign any type of file.
sigBytes = CkByteData_Create();
success = CkCrypt2_OpaqueSignBytes(crypt,fileBytes,sigBytes);
if (CkCrypt2_getLastMethodSuccess(crypt) != TRUE) {
printf("%s\n",CkCrypt2_lastErrorText(crypt));
CkCert_Dispose(cert);
CkFileAccess_Dispose(fac);
CkByteData_Dispose(fileBytes);
CkCrypt2_Dispose(crypt);
CkByteData_Dispose(sigBytes);
return;
}
success = CkFileAccess_WriteEntireFile(fac,"qa_output/sample.pdf.p7m",sigBytes);
if (CkFileAccess_getLastMethodSuccess(fac) != TRUE) {
printf("%s\n",CkFileAccess_lastErrorText(fac));
CkCert_Dispose(cert);
CkFileAccess_Dispose(fac);
CkByteData_Dispose(fileBytes);
CkCrypt2_Dispose(crypt);
CkByteData_Dispose(sigBytes);
return;
}
// We can verify the opaque signature and extract the original data like this
originalData = CkByteData_Create();
success = CkCrypt2_OpaqueVerifyBytes(crypt,sigBytes,originalData);
if (CkCrypt2_getLastMethodSuccess(crypt) != TRUE) {
printf("%s\n",CkCrypt2_lastErrorText(crypt));
CkCert_Dispose(cert);
CkFileAccess_Dispose(fac);
CkByteData_Dispose(fileBytes);
CkCrypt2_Dispose(crypt);
CkByteData_Dispose(sigBytes);
CkByteData_Dispose(originalData);
return;
}
success = CkFileAccess_WriteEntireFile(fac,"qa_output/sample.pdf",originalData);
if (CkFileAccess_getLastMethodSuccess(fac) != TRUE) {
printf("%s\n",CkFileAccess_lastErrorText(fac));
CkCert_Dispose(cert);
CkFileAccess_Dispose(fac);
CkByteData_Dispose(fileBytes);
CkCrypt2_Dispose(crypt);
CkByteData_Dispose(sigBytes);
CkByteData_Dispose(originalData);
return;
}
printf("Signature is verified and the original data was extracted.\n");
CkCert_Dispose(cert);
CkFileAccess_Dispose(fac);
CkByteData_Dispose(fileBytes);
CkCrypt2_Dispose(crypt);
CkByteData_Dispose(sigBytes);
CkByteData_Dispose(originalData);
}