使用现有DER / PEM密钥的Javascript中的RSA加密

乐高积木

我的第一篇文章。

我正在尝试使用现有的公开密钥JavaScript(在用户浏览器中)中的数据进行非对称加密,而我已经使用该公开密钥在本地iOS和Android应用程序中成功地对数据进行了加密。

我通过以下方式创建了密钥:

openssl req -x509 -out public_key.der -outform der -new -newkey rsa:1024 -keyout private_key.pem -days 3650

(感谢http://jslim.net/blog/2013/01/05/rsa-encryption-in-ios-and-decrypt-it-using-php/

当我使用以下精彩的JavaScipt示例时:

  1. 例子。
  2. 另一个例子。

当我粘贴我的PEM格式的密钥并加密一个短字符串时,我得到了在Base64中看似合法的密文,但它没有解密(我得到了一个空白字符串)。解密代码可与Android / iPhone的Base64密文完美配合。

这些教程中的PEM公钥是通过以下方式生成的:

openssl genrsa -out rsa.pem 1024 
openssl rsa -in rsa.pem -pubout

我通过以下方式将现有的DER公钥转换为PEM:

openssl x509 -in public_key.der -out nopass_public_with_cert.pem -inform DER -outform PEM
openssl x509 -pubkey -in nopass_public_with_cert.pem > public.pem

我相信问题在于密钥和文件的格式/类型。或误解了为什么要使用证书/使用上面的openssl命令实际上创建了什么证书。(什么是PKCS?)

我的问题:如何使用现有密钥在Javascript中进行加密,或者将这些文件转换为JavaScript库可以使用的格式?

如果可以帮助解释我所做的事情,这是Android中成功的加密方法:

import java.security.(...);

import javax.crypto.Cipher;

String publickeybase64 = go_get_file_bytes_as_base64("public_key.der");
byte[]decode = Base64.decode(publickeybase64, Base64.DEFAULT);
CertificateFactory certificateFactory = CertificateFactory.getInstance("X509");
Certificate certificate = certificateFactory.generateCertificate(new ByteArrayInputStream(decode));
PublicKey publicKey = certificate.getPublicKey();
Cipher cipher = Cipher.getInstance("RSA/ECB/PKCS1PADDING");
cipher.init(Cipher.ENCRYPT_MODE, publicKey);
String plaintext = "hello world";
String encryptedstring = new String(Base64.encode(cipher.doFinal(plaintext.getBytes()),Base64.NO_WRAP));

谢谢你们!

马丁·波德维斯(Maarten Bodewes)

您对公共密钥的内容和所使用的JavaScript库的理解似乎有些不匹配。


X5.09证书是包含公共密钥的DER结构它还包含持有人,发行人,密钥的许多其他数据,当然还有发行人的签名。

公共密钥通常也被编码为(PKCS#1)DER编码数据,但是它仅由模数和公共指数(对于RSA)组成。

PEM只是内部带有DER的ASCII装甲。


现在,您的Android软件似乎正在使用证书进行加密。很好,底层的Cipher实现只是检索公共密钥并对其进行加密。但是,您的JavaScript代码仅使用公共密钥,而不是证书。因此,您将需要某种库来从证书中检索公钥。


当然,最大的问题是如何确保JavaScript可以信任公共密钥。可以在iOS和Android上解决此问题,方法是在应用程序中包含受信任的(更高级别的CA)证书,并以此验证证书或公钥。对于JavaScript,通常无法使用与公钥相同的不受信任通道来分发代码,因此这是不可能的。因此,从技术上解决此问题可能不会为您带来真正的安全性。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

使用现有DER / PEM密钥的Javascript中的RSA加密

来自分类Dev

使用现有公钥的RSA加密

来自分类Dev

在RSA密钥上使用同步加密

来自分类Dev

如何在 Python 的加密模块中访问私有 RSA 密钥的组件?

来自分类Dev

OpenSSL使用RSA专用密钥将PEM转换为PFX

来自分类Dev

使用jsrsasign使用加密的RSA密钥签名失败

来自分类Dev

如何使用RSA Swift加载密钥和加密

来自分类Dev

如何使用匹配的DER私钥解密公共PEM密钥加密的字节数组?

来自分类Dev

如何使用PEM_Write_RSA_PrivateKey加密RSA私钥并将其写入文件

来自分类Dev

OpenSSL:我使用存储在外部文件中的RSA密钥对文件进行加密和解密,但有时程序崩溃

来自分类Dev

使用RSA技术在JavaScript中加密字符串并在PHP中解密

来自分类Dev

使用RSA在JavaScript中加密并在Python3中解密

来自分类Dev

使用RSA在JavaScript中加密并在Python3中解密

来自分类Dev

加密中密钥使用错误

来自分类Dev

加密中密钥使用错误

来自分类Dev

使用现有的id_rsa.pub密钥设置SSH

来自分类Dev

公用密钥加密中的各种密钥有什么区别

来自分类Dev

将RSA pem密钥字符串转换为der字节[]

来自分类Dev

将RSA pem密钥字符串转换为der字节[]

来自分类Dev

使用Ruby中生成的RSA public.pem文件在Android中加密数据

来自分类Dev

Android Java-使用RSA公钥.PEM加密字符串

来自分类Dev

使用Ruby中生成的RSA public.pem文件在Android中加密数据

来自分类Dev

C#将私有/公共RSA密钥从RSACryptoServiceProvider导出到PEM字符串

来自分类Dev

C#将私有/公共RSA密钥从RSACryptoServiceProvider导出到PEM字符串

来自分类Dev

使用流星中的现有集合

来自分类Dev

如何使用 X.509 标准将 rsa 密钥转换为 pem

来自分类Dev

如何使用JavaCard中的现有密钥对初始化EC密钥对?

来自分类Dev

如何使用我自己的密钥来安排HashMap中的现有密钥?

来自分类Dev

加密大于 RSA 密钥(模数)大小的数据。将拆分的数据加密成块,似乎不起作用。有任何想法吗?

Related 相关文章

  1. 1

    使用现有DER / PEM密钥的Javascript中的RSA加密

  2. 2

    使用现有公钥的RSA加密

  3. 3

    在RSA密钥上使用同步加密

  4. 4

    如何在 Python 的加密模块中访问私有 RSA 密钥的组件?

  5. 5

    OpenSSL使用RSA专用密钥将PEM转换为PFX

  6. 6

    使用jsrsasign使用加密的RSA密钥签名失败

  7. 7

    如何使用RSA Swift加载密钥和加密

  8. 8

    如何使用匹配的DER私钥解密公共PEM密钥加密的字节数组?

  9. 9

    如何使用PEM_Write_RSA_PrivateKey加密RSA私钥并将其写入文件

  10. 10

    OpenSSL:我使用存储在外部文件中的RSA密钥对文件进行加密和解密,但有时程序崩溃

  11. 11

    使用RSA技术在JavaScript中加密字符串并在PHP中解密

  12. 12

    使用RSA在JavaScript中加密并在Python3中解密

  13. 13

    使用RSA在JavaScript中加密并在Python3中解密

  14. 14

    加密中密钥使用错误

  15. 15

    加密中密钥使用错误

  16. 16

    使用现有的id_rsa.pub密钥设置SSH

  17. 17

    公用密钥加密中的各种密钥有什么区别

  18. 18

    将RSA pem密钥字符串转换为der字节[]

  19. 19

    将RSA pem密钥字符串转换为der字节[]

  20. 20

    使用Ruby中生成的RSA public.pem文件在Android中加密数据

  21. 21

    Android Java-使用RSA公钥.PEM加密字符串

  22. 22

    使用Ruby中生成的RSA public.pem文件在Android中加密数据

  23. 23

    C#将私有/公共RSA密钥从RSACryptoServiceProvider导出到PEM字符串

  24. 24

    C#将私有/公共RSA密钥从RSACryptoServiceProvider导出到PEM字符串

  25. 25

    使用流星中的现有集合

  26. 26

    如何使用 X.509 标准将 rsa 密钥转换为 pem

  27. 27

    如何使用JavaCard中的现有密钥对初始化EC密钥对?

  28. 28

    如何使用我自己的密钥来安排HashMap中的现有密钥?

  29. 29

    加密大于 RSA 密钥(模数)大小的数据。将拆分的数据加密成块,似乎不起作用。有任何想法吗?

热门标签

归档