golang rsa私钥加密公钥解密和公钥验签私钥加签

golang rsa私钥加密公钥解密

  1. 在平时的rsa加密解密中我们常规的操作是公钥加密,私钥解密。但是少数时候也会碰到第三方需要用的公钥解密,私钥加密。在php和JAVA来说这个还是比较常见的。在实际运行中发现GOLANG中加密解密库“encry/rsa”并不支持。

2.引入encry/rsa库后使用会发现,解密的方法都是使用的私钥。在这里插入图片描述
在这里插入图片描述

3.私钥rsa加签

	hash := crypto.SHA256
		shaNew := hash.New()
		shaNew.Write([]byte(signData))
		hashed := shaNew.Sum(nil)
		// signData := []byte(signDataString) // 需要签名的数据
		encrypted, err = rsa.SignPKCS1v15(cryptoRand.Reader, privateKey, crypto.SHA256, hashed)
		if err != nil {
			fmt.Println("err=", err)
			return signature, err
		}

公钥rsa验签

pubKey, err := x509.ParsePKIXPublicKey(pubKeyBytes)
	if err != nil {
		return false, fmt.Errorf("failed to parse public key: %w", err)
	}

	rsaPubKey, ok := pubKey.(*rsa.PublicKey)
	if !ok {
		return false, errors.New("failed to assert RSA public key")
	}

	// 使用 SHA256withRSA 验证签名
	hashed := sha256.Sum256(source)
	err = rsa.VerifyPKCS1v15(rsaPubKey, crypto.SHA256, hashed[:], signature)
	if err != nil {
		return false, fmt.Errorf("signature verification failed: %w", err)
	}

用文心一言和gpt得到的答案都是在GO中不能直接用公钥解密,并且给出的代码方法并不是符合要求的。
在这里插入图片描述

  1. 这时候只有引用其他的第三方库了,“github.com/wenzhenxi/gorsa”,这个库是支持公钥解密私钥加密的,只是库的方法里面对数据有自己的处理,比如私钥加密方法,返回的数据是经过base64.StdEncoding.EncodeToString()方法处理过的。所以我们对返回的数据要decode;
    公钥解密的方法是对数据进行hex和base64处理
	dataByte, err := hex.DecodeString(data)
	if err != nil {
		return "", err
	}

	dataBs, err := base64.StdEncoding.DecodeString(string(dataByte))
	if err != nil {
		return "", err
	}

所以在传数据到方法之前我们也要进行相应的反向处理。这样才能得到正确的数据。

实际运行后可行附上代码,实际解密形式按实际需求更改。

公钥解密
在这里插入图片描述
私钥加密
在这里插入图片描述

  • 4
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
使用golang传输post数据进行加密解密可以通过以下步骤实现: 1. 创建一个公钥私钥来进行加密解密数据。 2. 在发送数据之前,先将其加密。可以使用AES、DES或RSA算法来加密数据。 3. 将加密的数据转换成Base64编码格式,然后发送到接收方。 4. 接收方接收到数据后,把Base64格式的数据解码。 5. 使用相同的密钥和算法来解密数据。 以下是一个使用AES算法进行加密解密数据的示例代码: ``` package main import ( "crypto/aes" "crypto/cipher" "encoding/base64" "fmt" ) func main() { key := "1234567890123456" plaintext := []byte("Hello World") // 加密 block, err := aes.NewCipher([]byte(key)) if err != nil { panic(err) } ciphertext := make([]byte, aes.BlockSize+len(plaintext)) iv := ciphertext[:aes.BlockSize] if _, err := rand.Read(iv); err != nil { panic(err) } mode := cipher.NewCBCEncrypter(block, iv) mode.CryptBlocks(ciphertext[aes.BlockSize:], plaintext) fmt.Printf("加密后的数据: %s\n", base64.StdEncoding.EncodeToString(ciphertext)) // 解密 ciphertext, err = base64.StdEncoding.DecodeString("LksRIe+I7LVEw/sCh3qyQQ==") if err != nil { panic(err) } iv = ciphertext[:aes.BlockSize] ciphertext = ciphertext[aes.BlockSize:] mode = cipher.NewCBCDecrypter(block, iv) mode.CryptBlocks(ciphertext, ciphertext) fmt.Printf("解密后的数据: %s\n", ciphertext) } ``` 注意,该示例代码中使用的AES算法是对称加密算法,因此加密解密使用的是相同的密钥。在实际应用中,需要使用公钥私钥来实现非对称加密,以确保传输的数据更加安全。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值