java加解密报错解决方案

开发在程序中需要对数据进行解密,加密方法是:AES/CBC/PKCS7Padding,由于java本身不支持,需要添加依赖,用的依赖是:

<dependency>
            <groupId>org.bouncycastle</groupId>
            <artifactId>bcprov-jdk16</artifactId>
            <version>1.46</version>
        </dependency>

其实,这是由于linux版本java与windows有一些区别导致的,解决方法如下:

1.找包:bcprov-jdk15on-1.56.jar
看看开发给的jar包里有没有:

jar -tvf jar包 | grep bcprov
如果有,解压:

jar -xvf jar包 BOOT-INF/lib/bcprov-jdk15on-1.55.jar
如果没有,下载:

https://mvnrepository.com/artifact/org.bouncycastle/bcprov-jdk15on
2.放包到:$JAVA_HOME/jre/lib/ext 下

3.找到文件:$JAVA_HOME/jre/lib/security/java.security

在security.provider.9 下新增一行:

security.provider.10=org.bouncycastle.jce.provider.BouncyCastleProvider
4.重启应用验证;

因为程序是用docker启动的,所以需要重新构建一个docker镜像,解决此问题:

Dockerfile
# cat Dockerfile
# AlpineLinux with a glibc-2.29-r0 and Oracle Java 8
FROM anapsix/alpine-java:8u172b11_jdk

RUN wget -P $JAVA_HOME/jre/lib/ext/ https://repo1.maven.org/maven2/org/bouncycastle/bcprov-jdk16/1.46/bcprov-jdk16-1.46.jar \
&&  sed -i '/security.provider.9=sun.security.smartcardio.SunPCSC/a\\security.provider.10=org.bouncycastle.jce.provider.BouncyCastleProvider' $JAVA_HOME/jre/lib/security/java.security
 
WORKDIR /data
CMD /data/start.sh   

注:因为开发人员在程序包中使用的是:bcprov-jdk16版本的bcprov-jdk16-1.46.jar包,所以我们也必须使用相同版本的jar包进行解决(其他版本目前测试也可以解决问题)

参数解释
FROM anapsix/alpine-java:8u172b11_jdk     指定基于“anapsix/alpine-java:8u172b11_jdk”为基础镜像,必须要有!!!
WORKDIR /data :指令可以来指定工作目录 WORKDIR 会帮你建立目录,必须指定!!!  
RUN:在docker镜像中执行的命令,以上命令作用皆为修复jdk 1.8 加解密的问题
CMD /data/start.sh  :容器启动时所要执行的命令,所以在启动java项目容器时,必须要映射start.sh此文件,此文件作用为:用于启动java项目
验证测试

联系开发同事编写了一个加解密的程序,使用新镜像进行启动验证:

  • 新镜像启动程序
# docker run -itd  --restart=unless-stopped --cap-add=SYS_PTRACE -v /etc/localtime:/etc/localtime -v /etc/timezone:/etc/timezone --name test -v $(pwd):/data  --network=host   ph/jdk8:ph
58c1df67596631188eff7648b41f22d4daee022866fe019344969b7eb0a31f5d
  • 验证测试
[root@localhost test]# tail -f MyTest-1.0-SNAPSHOT.log 
原字符串:5ab3bb07-d54a-4645-9f2a-a47645a238fe
加密后:xBhFOXwLsRW6lTYu0tXvKm79PXfu++9O5Vz1hsz0VcHhXYJol6ltzjQR8eNFLCBS
解密后:5ab3bb07-d54a-4645-9f2a-a47645a238fe
  • 附上原镜像启动jar包时的日志
[root@localhost test]# tail -f MyTest-1.0-SNAPSHOT.log 
Exception in thread "main" java.lang.SecurityException: JCE cannot authenticate the provider BC
	at javax.crypto.Cipher.getInstance(Cipher.java:656)
	at javax.crypto.Cipher.getInstance(Cipher.java:595)
	at com.ph.test.DecryptTest$AES.init(DecryptTest.java:296)
	at com.ph.test.DecryptTest$AES.encryptString(DecryptTest.java:68)
	at com.ph.test.DecryptTest.encrypt(DecryptTest.java:39)
	at com.ph.test.DecryptTest.main(DecryptTest.java:27)
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

杰哥的技术杂货铺

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值