有没有用,我用加密+ OpenSSL中的API生成的RSA密钥的方法吗?我所寻找的是存储在一个格式的密钥,这两个加密+和OpenSSL可以轻松地打开它们的方式。

我正在写一个发牌制度,并希望来验证签名和解密使用加密++ API文件,但产生许可文件,我想使用一个Web界面(可能使用PHP,只支持OpenSSL的)来生成和加密/签名的许可证。

我会写使用加密+,并从PHP调用它,但因为私钥将存储在一个加密的形式,密码必须传递给应用程序,并通过它的命令行上两个应用程序似乎并不是一个好主意,我。

有帮助吗?

解决方案

加密++和OpenSSL两者都可以处理PKCS#8编码的密钥。在加密++,可以生成密钥,并转换为PKCS#8的缓冲液是这样,

AutoSeededRandomPool rng;
RSAES_OAEP_SHA_Decryptor priv(rng, 2048);
string der;
StringSink der_sink(der);
priv.DEREncode(der_sink);
der_sink.MessageEnd();

// der.data() is the bytes you need

现在,你只需要字节传递给PHP。你可以把它保存在一个文件,发送的消息。

的唯一小问题,就是PHP的OpenSSL的接口只接受PEM编码PKCS#8。可以很容易地转换DER编码缓冲器到PEM像这样在PHP,

<?php
function pkcs8_to_pem($der) {

    static $BEGIN_MARKER = "-----BEGIN PRIVATE KEY-----";
    static $END_MARKER = "-----END PRIVATE KEY-----";

    $value = base64_encode($der);

    $pem = $BEGIN_MARKER . "\n";
    $pem .= chunk_split($value, 64, "\n");
    $pem .= $END_MARKER . "\n";

    return $pem;
}
?>

您也可以转换PKCS#8 PEM在C ++中,如果你喜欢。该算法是非常简单,因为可以从PHP代码见

OpenSSL是如此普遍时下。我看不出有任何理由使用加密++像这样公共的密码的应用程序。

其他提示

  

有没有用,我用加密+ OpenSSL中的API生成的RSA密钥的方法吗?我所寻找的是存储在一个格式的密钥,这两个加密+和OpenSSL可以轻松地打开它们的方式。

是。除了X.509和PKCS#8编码的钥匙(ZZ编码器的答案),你也可以用PEM编码键,包括加密的密钥。用于PEM编码键支撑捐献给在2014年7月该项目加入OpenSSL互操作。

要使用PEM编码密钥,则需要获取加密++ PEM包和重新编译图书馆。所述PEM包是不是加密++库的一部分作为由卫大在加密++网站提供。

一旦安装并重新编译,其简单:

// Load a RSA public key
FileSource fs1("rsa-pub.pem", true);
RSA::PublicKey k1;
PEM_Load(fs1, k1);

// Load a encrypted RSA private key
FileSource fs2("rsa-enc-priv.pem", true);
RSA::PrivateKey k2;
PEM_Load(fs2, k2, "test", 4);

// Save an EC public key
DL_PublicKey_EC<ECP> k16 = ...;
FileSink fs16("ec-pub-xxx.pem", true);
PEM_Save(fs16, k16);

// Save an encrypted EC private key
DL_PrivateKey_EC<ECP> k18 = ...;
FileSink fs18("ec-enc-priv-xxx.pem", true);
PEM_Save(fs18, k18, "AES-128-CBC", "test", 4);

在键看起来像这样在磁盘上的:

$ cat rsa-pub.pem
-----BEGIN PUBLIC KEY-----
MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCg7ovcljEjZCFOdLWENBKE6FSk
Nke6OP79SMJABJw+JoEBpNddK6/v99IvA1qU76V0V4k8qLvhkVUtk9FArhhRsxeF
1fd8UVqgsT8j0YCVFcJ/ZA372ogpXyvc5aK9mZEiKE5TIF8qnDFFZiMWPrad1buk
hg+eFdo78QRLA5plEQIDAQAB
-----END PUBLIC KEY-----
$  
$ cat rsa-enc-priv.pem
-----BEGIN RSA PRIVATE KEY-----
Proc-Type: 4,ENCRYPTED
DEK-Info: AES-128-CBC,E1A759E11CA515CE34B6E8CE5278C919
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-----END RSA PRIVATE KEY-----
$  
$ cat ec-pub.pem
-----BEGIN PUBLIC KEY-----
MFYwEAYHKoZIzj0CAQYFK4EEAAoDQgAEVwXjdIb2yy25QbIO0XiIHpySXwSpIAcz
v0Wdyq+fZ6BdJjs2jKvbs9pcRJn8yxlASWoz2R4NoHTZ2YokKsDfEg==
-----END PUBLIC KEY-----
$  
$ cat ec-enc-priv.pem
-----BEGIN EC PRIVATE KEY-----
Proc-Type: 4,ENCRYPTED
DEK-Info: AES-128-CBC,F1DBC73E26DCD310888932C2762B3512

nikex48SFvtNOIrOEDipwmxaghjn4jtrvwI3d1H/VNq9yp26WqFZxBJCUPFBFLjH
auA+AHeUo3BVkNQPs0VO4FD5xR50mtc2tCJizzhyTTTypLc3lRkxmD1MpeZnWRy2
70foVtNSvLL/QLJqNJGm/G9kl0xPN4zAfOq7Txoscnk=
-----END EC PRIVATE KEY-----

相关:用于其它有用的Crypto ++补丁,请参见类别:在该贴片页加密++维基。

尝试此链接: http://www.cryptopp.com/fom-serve/cache/62。 HTML

它看起来像你需要使用PKCS#8,并且将来自DER为PEM格式可以使用键OpenSSL的。我不知道,如果你就可以使用两个单个文件。

我只用OpenSSL的,所以我不知道你有哪些选择与加密+。我发现上面的链接通过搜索谷歌这些术语:加密++ RSA的OpenSSL

DER是OpenSSL的密钥和证书的二进制格式。

PEM是OpenSSL的文本格式。

许可以下: CC-BY-SA归因
不隶属于 StackOverflow
scroll top