Come importare una chiave pubblica RSA da .NET in OpenSSL
Domanda
Ho un programma .NET e un programma Borland Win32 che devono passare alcune informazioni crittograficamente sicure. Il piano in questo momento è fare in modo che l'app .NET crei una coppia di chiavi pubblica / privata, memorizzi la chiave pubblica su disco e mantenga la chiave privata in memoria finché il programma .NET è in esecuzione.
L'app Borland leggerà quindi la chiave pubblica dal disco e utilizzerà la libreria OpenSSL per crittografare i dati con la chiave pubblica e scrivere quel risultato sul disco.
Infine l'app .NET leggerà i dati crittografati e li decifrerà con la chiave privata.
Qual è il modo migliore per esportare la chiave da .NET e a sua volta importarla nella libreria OpenSSL?
Soluzione
Nel programma .NET creare un nuovo RSACryptoServiceProvider
. Esporta la chiave pubblica come RSAParameters
e scrivi i valori Modulus
e Exponent
sul disco. In questo modo:
RSACryptoServiceProvider rsa = new RSACryptoServiceProvider(4096); //4096 bit key
RSAParameters par = rsa.ExportParameters(false); // export the public key
File.WriteAllBytes(@"C:\modulus.bin", par.Modulus); // write the modulus and the exponent to disk
File.WriteAllBytes(@"C:\exponent.bin", par.Exponent);
Sul lato C ++ dovrai leggere i valori di modulo e esponente dal disco per convertirli in BIGNUM
valori. Questi valori verranno caricati in una chiave RSA e quindi è possibile crittografare il testo semplice e scrivere il testo cifrato sul disco. In questo modo:
RSA * key;
unsigned char *modulus;
unsigned char *exp;
FILE * fp = fopen("c:\\modulus.bin", "rb"); // Read the modulus from disk
modulus = new unsigned char[512];
memset(modulus, 0, 512);
fread(modulus, 512, 1, fp);
fclose(fp);
fp = fopen("c:\\exponent.bin", "rb"); // Read the exponent from disk
exp = new unsigned char[3];
memset(exp, 0, 3);
fread(exp, 3, 1, fp);
fclose(fp);
BIGNUM * bn_mod = NULL;
BIGNUM * bn_exp = NULL;
bn_mod = BN_bin2bn(modulus, 512, NULL); // Convert both values to BIGNUM
bn_exp = BN_bin2bn(exp, 3, NULL);
key = RSA_new(); // Create a new RSA key
key->n = bn_mod; // Assign in the values
key->e = bn_exp;
key->d = NULL;
key->p = NULL;
key->q = NULL;
int maxSize = RSA_size(key); // Find the length of the cipher text
cipher = new char[valid];
memset(cipher, 0, valid);
RSA_public_encrypt(strlen(plain), plain, cipher, key, RSA_PKCS1_PADDING); // Encrypt plaintext
fp = fopen("C:\\cipher.bin", "wb"); // write ciphertext to disk
fwrite(cipher, 512, 1, fp);
fclose(fp);
Finalmente puoi prendere il testo cifrato e decodificarlo in C # senza alcuna difficoltà.
byte[] cipher = File.ReadAllBytes(@"c:\cipher.bin"); // Read ciphertext from file
byte[] plain = rsa.Decrypt(cipher, false); // Decrypt ciphertext
Console.WriteLine(ASCIIEncoding.ASCII.GetString(plain)); // Decode and display plain text
Altri suggerimenti
Puoi usare OpenSSL direttamente in C # con il wrapper OpenSSL.NET !