• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            lxyfirst

            C++博客 首頁 新隨筆 聯(lián)系 聚合 管理
              33 Posts :: 3 Stories :: 27 Comments :: 0 Trackbacks
            keytool是java提供的管理密鑰和簽名的工具。數(shù)據(jù)儲存在keystore文件中,即jks文件 。

            1.創(chuàng)建rsa密鑰對(公鑰和私鑰)并儲存在keystore文件中:
            keytool -genkeypair -keyalg RSA -keystore keystore.jks
            2.從keystore文件中導(dǎo)出使用x509標(biāo)準(zhǔn)驗(yàn)證的數(shù)字證書,包含公鑰。
            keytool -exportcert -file cert.cer -keystore keystore.jks

            keytool沒有提供從keystore文件導(dǎo)出私鑰的工具,需要編程實(shí)現(xiàn)此功能。
            從keystore文件導(dǎo)出的證書、密鑰都是DER格式,可以使用openssl工具轉(zhuǎn)換成PEM格式。

            openssl是一套強(qiáng)大的工具集,包含各種加解密算法,信息摘要及簽名算法,密鑰和證書管理等。
            openssl使用的默認(rèn)數(shù)據(jù)格式是PEM格式,也支持DER格式,可以進(jìn)行互相轉(zhuǎn)換。
            1.genrsa命令用于創(chuàng)建私鑰
            openssl genrsa -out private.key
            若需要對私鑰加密,可以使用 -des -des3等參數(shù)。
            2.rsa命令用于對密鑰管理,格式轉(zhuǎn)換
            使用私鑰創(chuàng)建對應(yīng)的公鑰
            openssl rsa -in private.key -out public.key -pubout
            將DER格式公鑰轉(zhuǎn)換為PEM格式
            openssl rsa -in public.key.der -inform der -pubin -outform pem -out public.key
            3.x509命令用于管理x509標(biāo)準(zhǔn)的證書
            將DER格式證書轉(zhuǎn)換成PEM格式
            openssl x509 -in cert.cer -inform der -outform PEM -out cert.crt
            從證書中導(dǎo)出公鑰
            openssl x509 -in cert.crt -pubkey -out public.key
            4.pkcs8,pkcs12命令用于管理私鑰的pkcs編解碼
            將密鑰使用pkcs8加密
            openssl pkcs8 -in private.key  -nocrypt -topk8 -out private.p8
            將pkcs8密鑰解密
            openssl pkcs8 -in decrypted.p8 -nocrypt


            md5rsa代碼示例
            function rsa_md5_public_verify($data,$signature,$pubkey)
            {
                
            $key=openssl_get_publickey($pubkey);
                
            if(!$keyreturn false ;
                
            $crypted_sig = base64_decode(pack("H*",$signature) );
                
            if(!openssl_public_decrypt($crypted_sig,$original_sig,$key)) return false ;
               
            //md5 appending ?
                ifsubstr(bin2hex($original_sig),-32!=  md5($data)  ) return false ;
                
            return true ;

            }

            function rsa_md5_public_sign($data,&$signature,$pubkey)
            {
                
            $key=openssl_get_publickey($pubkey);
                
            if(!$keyreturn false ;
                
            $original_sig = pack("H*",md5($data));
                
            if(!openssl_public_encrypt($original_sig,$crypted_sig,$key)) return false ;
                
            $signature = bin2hex(base64_encode($crypted_sig)) ;
                
            return true ;

            }

            function rsa_md5_private_verify($data,$signature,$prikey)
            {
                
            $key=openssl_get_privatekey($prikey);
                
            if(!$keyreturn false ;
                
            //var_dump(pack("H*",$crypted));
                $crypted_sig = base64_decode(pack("H*",$signature) );
                
            if(!openssl_private_decrypt($crypted_sig,$original_sig,$key)) return false ;
                
            //md5 appending ?
                ifsubstr(bin2hex($original_sig),-32!=  md5($data)  ) return false ;
                
            return true ;

            }

            function rsa_md5_private_sign($data,&$signature,$prikey)
            {
                
            $key=openssl_get_privatekey($prikey);
                
            if(!$keyreturn false ;
                
            $original_sig = pack("H*",md5($data));
                
            if(!openssl_private_encrypt($original_sig,$crypted_sig,$key)) return false ;
                
            $signature = bin2hex(base64_encode($crypted_sig)) ;
                
            return true ;

            }


            var_dump(rsa_md5_private_sign($original,$sig,$prikey) );
            var_dump($sig) ;
            var_dump(rsa_md5_public_verify($original,$sig,$pubkey) );







            posted on 2011-04-15 14:53 star 閱讀(8608) 評論(1)  編輯 收藏 引用

            Feedback

            # re: openssl和keytool對rsa密鑰的管理機(jī)制及用法 2011-11-18 13:32 hong
            對應(yīng)到linux下c代碼是什么,謝謝  回復(fù)  更多評論
              


            只有注冊用戶登錄后才能發(fā)表評論。
            網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


            久久伊人精品一区二区三区| 激情久久久久久久久久| 99久久精品免费看国产一区二区三区 | 漂亮人妻被中出中文字幕久久 | 亚洲精品国精品久久99热一| 97精品国产91久久久久久| 99精品久久久久久久婷婷| 免费无码国产欧美久久18| 99re这里只有精品热久久| 久久综合视频网站| 久久香蕉国产线看观看99| 久久久久精品国产亚洲AV无码 | 99久久成人国产精品免费| 久久影视综合亚洲| 久久综合狠狠综合久久激情 | 久久免费观看视频| 久久噜噜电影你懂的| 色婷婷综合久久久久中文一区二区| 久久国产影院| 国产精品成人久久久久久久| 精品久久久久久无码中文字幕一区| 亚洲精品国产自在久久| 久久久久无码中| 久久精品国产精品亚洲下载 | 久久精品国产99久久丝袜| 免费观看成人久久网免费观看| 久久亚洲精精品中文字幕| 久久久久久精品久久久久| 久久精品国产99国产精品亚洲 | 国产精品无码久久综合网| 一级做a爰片久久毛片人呢| 久久综合欧美成人| 久久国产精品99久久久久久老狼| 久久久久久毛片免费播放| 亚洲国产精品18久久久久久| 99精品国产99久久久久久97| 99久久做夜夜爱天天做精品| 久久久久人妻一区二区三区| 亚洲精品无码久久久影院相关影片 | 日本精品一区二区久久久| 色99久久久久高潮综合影院|