RSA加密异常:java.security.InvalidKeyException: IOException : algid parse error, not a sequence,处理方法

一、异常信息

在进行RSA加密的时候,报异常:algid parse error, not a sequence。具体错误信息如下:

Exception in thread "main" java.security.spec.InvalidKeySpecException: java.security.InvalidKeyException: IOException : algid parse error, not a sequence
	at sun.security.rsa.RSAKeyFactory.engineGeneratePrivate(RSAKeyFactory.java:217)
	at java.security.KeyFactory.generatePrivate(KeyFactory.java:372)
	at com.hashland.otc.common.util.coder.RSACoder.sign(RSACoder.java:42)
	at com.hashland.otc.common.util.coder.RSACoder.main(RSACoder.java:306)
Caused by: java.security.InvalidKeyException: IOException : algid parse error, not a sequence
	at sun.security.pkcs.PKCS8Key.decode(PKCS8Key.java:352)
	at sun.security.pkcs.PKCS8Key.decode(PKCS8Key.java:357)
	at sun.security.rsa.RSAPrivateCrtKeyImpl.<init>(RSAPrivateCrtKeyImpl.java:91)
	at sun.security.rsa.RSAPrivateCrtKeyImpl.newKey(RSAPrivateCrtKeyImpl.java:75)
	at sun.security.rsa.RSAKeyFactory.generatePrivate(RSAKeyFactory.java:316)
	at sun.security.rsa.RSAKeyFactory.engineGeneratePrivate(RSAKeyFactory.java:213)
	... 3 more

二、原因分析

出现这个异常,是因为密钥的格式不正确,密钥非 pkcs8 格式。有些帖子认为加了这行代码就可以转换了,其实不是,这个是构造一个对象,并没有转换的操作,所以是不行的。

PKCS8EncodedKeySpec pkcs8KeySpec = new PKCS8EncodedKeySpec(keyBytes);

三、解决方法有两种

1. 把私钥改成pkcs8 格式

可以让私钥的提供方修改,也可自己修改。自己修改步骤:在Mac或者linux电脑上,进入钥匙(private.pem)所在目录执行以下命令:

openssl pkcs8 -topk8 -inform PEM -in private.key -outform pem -nocrypt -out pkcs8.pem  

这会在同级目录下生成pkcs8格式的新私钥: pkcs8.pem。

如果需要把pkcs8转成pkcs1可以用以下命令:

openssl pkcs8 -in pkcs8.pem -nocrypt -out pri_key.pem

2. 调用前添加代码

java.security.Security.addProvider(
    new org.bouncycastle.jce.provider.BouncyCastleProvider()
);

四、总结

个人推荐修改私钥方式,毕竟这种方式比较简单。

  • 4
    点赞
  • 16
    收藏
    觉得还不错? 一键收藏
  • 5
    评论
评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值