Ludger Keitlinghaus: PKCS12-Format, Signierung von Daten, Zertifikate

Hallo,

ein paar Fragen zum im Betreff benannten Themenkomplex:
(Ich beschaeftige mich schon seit geraumer Zeit mit dem Problem. Ich habe ein Zertifikat (eine CRT-Datei), kann (und soll) damit eine PKCS12 (eine P12-Datei) erzeugen und soll wiederum damit ein XML-Dokument signieren.)

  • Ist die P12-Datei ein privater Schluessel?
  • Wie funktioniert das alles ueberhaupt? (Mit dem privaten Schluessel signieren, Signatur ueberpruefen mit dem oeffentlichen? Einwegfunktionen?)
  • Kann man aus der CRT-Datei den privaten und den oeffentlichen Schluessel extrahieren?
  • Mit welchem Objekt geht das in .NET ('RSA' kann keine P12-Datei laden)

Gruss,
Ludger