Pergunta

Eu estou escrevendo um aplicativo para obter uma melhor compreensão do DKIM. A especificação diz que eu recuperar uma chave pública "ASN.1 DER-codificado" a partir do registro TXT domínio. Eu posso ver a chave em "s1024._domainkey.yahoo.com" = "MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDrEee0Ri4Juz + QfiWYui / E9UGSXau / 2P8LjnTD8V4Unn + 2FAZVGE3kL23bzeoULYv4PeleB3gfm".

Como posso usar essa chave de .net? Os exemplos que eu vi pegar a chave de um X509Certificate2, ou um arquivo XML contendo os RSAParameters.

CORREÇÃO : eu copiar / colar a chave acima da ferramenta network-tools.com DNS, que deve ter cortá-lo curto. nslookup me dá a chave completa:

s1024._domainkey.yahoo.com texto = "K = RSA; t = y; p = MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDrEee0Ri4Juz + QfiWYui / E9UGSXau2P8LjnTD8V4Unn + 2FAZVGE3kL23bzeoULYv4PeleB3gfm" "JiDJOKU3Ns5L4KJAUUHjFwDebt0NP + sBK0VKeTATL2Yr / S3bTxhy + 1xtj4RkdV7fVxTn56Lb4udUnwuxK4V5b5PdOKj + XcwIDAQAB; n = A 1024 chave bit;"

Assim abelenky estava no caminho certo com BASE64 ..

Foi útil?

Solução

Este é o base64 codificação do DER-codificação de um ASN.1 PublicKeyInfo contendo uma chave pública RSA.

Aqui está uma tradução:

   0 30  159: SEQUENCE {
   3 30   13:   SEQUENCE {
   5 06    9:     OBJECT IDENTIFIER '1 2 840 113549 1 1 1'
  16 05    0:     NULL
            :     }
  18 03  141:   BIT STRING 0 unused bits, encapsulates {
  22 30  137:       SEQUENCE {
  25 02  129:         INTEGER
            :           00 EB 11 E7 B4 46 2E 09 BB 3F 90 7E 25 98 BA 2F
            :           C4 F5 41 92 5D AB BF D8 FF 0B 8E 74 C3 F1 5E 14
            :           9E 7F B6 14 06 55 18 4D E4 2F 6D DB CD EA 14 2D
            :           8B F8 3D E9 5E 07 78 1F 98 98 83 24 E2 94 DC DB
            :           39 2F 82 89 01 45 07 8C 5C 03 79 BB 74 34 FF AC
            :           04 AD 15 29 E4 C0 4C BD 98 AF F4 B7 6D 3F F1 87
            :           2F B5 C6 D8 F8 46 47 55 ED F5 71 4E 7E 7A 2D BE
            :           2E 75 49 F0 BB 12 B8 57 96 F9 3D D3 8A 8F FF 97
            :           73
 157 02    3:         INTEGER 65537
            :         }
            :       }
            :   }

o identificador de objecto indica que a cadeia bit seguinte contém a codificação de um RSAPublicKey. Os números inteiros são o módulo e o expoente público.

Você pode decodificar os base64 com Convert.FromBase64String , mas eu não acho que .NET foi construído com funcionalidade para analisar PublicKeyInfos, então você precisa usar uma ferramenta como o 3o partido BouncyCastle.

Outras dicas

Para qualquer um interessado neste assunto que eu gostaria de sugerir o System.Security.Cryptography.X509Certificates.PublicKey que pode ser usado para ler um DER codificado chave pública.

Essa seqüência parece com a sua algum tipo de base-64 codificação. Se você converter essa string de base 64 a um BLOB, ele deve então estar no formato ASN.1 válido.

Tente o bouncycastle biblioteca, que oferece grande funcionalidade para tais casos.

Licenciado em: CC-BY-SA com atribuição
Não afiliado a StackOverflow
scroll top