久しぶりの日記です。 ここのところ業務でも趣味でもPHPしか触っていなかったのですが、久しぶりにactionscriptを触ったりしてました。 お遊びの趣味プロで、セキュリティの勉強も兼ねて署名検証なんかをやってみました。 で、RSA署名検証についてKYUCON*BLOGさんに記述があったのですが、同じような感じでRSA-SHA1署名検証をas3で実装したFlash(すなわちクライアント側)で行おうとしてつまずいたのでその解決方法をば。 sha1自体の脆弱性等の問題はここでは考えないでおきます セキュリティはまだまだ勉強中なので、「それはちげーよ」等ツッコミありましたらお願いいたします そもそも、RSA-SHA1形式の署名検証は、 秘密鍵により暗号化された署名が、公開鍵を用いて復号出来る 復号化した署名が、署名生成時に使用したデータのsha1ハッシュである という2つの検証により、それぞれ