rsa php openssl,openssl rsa 使用简介
openssl命令的用法
密鑰的生成
a. 生成非對稱密鑰對
openssl genrsa -out rsa.key
b. 指定生成的密鑰的位數,默認512
openssl genrsa -out rsa_2048.key 2048
c. 為私鑰添加密碼 (一般都不用)
openssl genrsa -out rsa_des3.key -des3
密鑰的查看
d. 查看私鑰
openssl rsa -in rsa.key
e. 查看公鑰
openssl rsa -in rsa.key -pubout
f. 查看公鑰和modulus
openssl rsa -in rsa.key -modulus
g. 查看密鑰的詳細信息,包含component prime等細節信息,這些信息的值都是冒號分割的,稱為abstract
openssl rsa -in rsa.key -text
h. 查看只有public key的文件
openssl rsa -in pub.txt -pubin
注:
pub.txt 可由
openssl rsa -in rsa.key -pubout >pub.txt
或
openssl rsa -in rsa.key -pubout -out pub.txt
產生
如果pub.txt 中不是公鑰將報錯, -pubin 僅僅說明 -in 所指定的文件里面是什么
i. 只查看key的其他信息,不顯示key
openssl? rsa -in rsa.key -noout
openssl rsautl 系列
1. 使用生成的公鑰加密文件
openssl rsautl -encrypt -in hello -inkey test_pub.key -pubin -out hello.en
1
opensslrsautl-encrypt-inhello-inkeytest_pub.key-pubin-outhello.en
-in指定要加密的文件,-inkey指定密鑰,-pubin表明是用純公鑰文件加密,-out為加密后的文件
2. 使用生成的私鑰解密文件
openssl rsautl -decrypt -in hello.en -inkey test.key -out hello.de
1
opensslrsautl-decrypt-inhello.en-inkeytest.key-outhello.de
-in指定被加密的文件,-inkey指定私鑰文件,-out為解密后的文件
參考:?http://www.cnblogs.com/aLittleBitCool/archive/2011/09/22/2185418.html
其它:
檢查是否含有某個子命令
openssl no-rsa
輸出rsa,命令的返回值為1,說明存在該子命令
openssl no-des5
輸出no-des5 命令的返回值為0,說明不存在des5這個子命令
分析key的詳細信息
openssl asn1parse -in rsa.key
openssl asn1parse -in pub.txt
簽名和簽名的驗證
這里給出一個例子:
基本步驟:
1. 生成rsa密鑰對
2. 用私鑰做簽名
3. 用公鑰做驗證
[root@bsso ~]# openssl
OpenSSL> genrsa -out rsa.1024 1024
Generating RSA private key, 1024 bit long modulus
………..++++++
……….++++++
e is 65537 (0x10001)
OpenSSL> rsa -in rsa.1024 -pubout
writing RSA key
—–BEGIN PUBLIC KEY—–
MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQD0BlFXN1wkgBb5hadMeLz4Pqj2
nZQGyyidW1GTun9rnKkG7o/v/YM8MCcrqW+2hizkbJygfRGvb1iHvc22SD7Q1Unk
7yKU5qDiDnXdIl1x05PMGRwfNhG75uv9tr/IsxA+bmIrEAZ+fxlGhXbg8R2gUm2O
c51AyBOgb92DtEfLgQIDAQAB
—–END PUBLIC KEY—–
OpenSSL> rsa -in rsa.1024 -pubout -out rsa.1024.pub
writing RSA key
OpenSSL> dgst -sign rsa.1024 -sha1 -out a.sign a.php
OpenSSL> dgst -verify rsa.1024.pub -sha1 -signature a.sign a.php
Verified OK
OpenSSL>
如何查看公鑰的位數:
解釋一個錯誤的說法: 上面的公鑰base64 decode 之后為94字節, 不能說該公鑰的位數為 94*8 = 752位; 而是用上面的方法查看,為: 512位
創作挑戰賽新人創作獎勵來咯,堅持創作打卡瓜分現金大獎總結
以上是生活随笔為你收集整理的rsa php openssl,openssl rsa 使用简介的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 旋转电脑显示器选择哪个(可以旋转的电脑显
- 下一篇: lq-630k打印机驱动下载(lq-61