bcprov-jdk15on和bcpkix-jdk15on有什么区别

bcprov-jdk15onbcpkix-jdk15on 都是 Bouncy Castle 密码库的不同组件,针对不同的用途和功能。它们之间的主要区别在于提供的功能和目的:

  1. bcprov-jdk15on

    • 这是 Bouncy Castle 的主要提供者(Provider)模块,提供了基本的密码算法、密钥协商、签名、加密和解密等功能。它包含了 Bouncy Castle 的核心加密算法库,例如对称加密、非对称加密、消息摘要、数字签名等。
  2. bcpkix-jdk15on

    • 这是 Bouncy Castle 的 PKIX(Public Key Infrastructure X.509)模块,专门用于处理与证书、证书路径验证、X.509标准相关的功能。它提供了 PKIX 相关的功能接口,包括证书的生成、签名、验证、CRL(证书吊销列表)的管理等。

因此,区别可以总结为:

  • bcprov-jdk15on 主要提供了基础的密码学功能,适合于实现加密、数字签名等基本的密码学应用。
  • bcpkix-jdk15on 则专注于提供 PKIX 相关的功能,特别是与证书和证书路径验证相关的操作,适合于实现基于公钥基础设施的安全解决方案。

在实际使用中,你可能会根据具体的安全需求和功能要求选择使用 bcprov-jdk15on 或者 bcpkix-jdk15on,或者两者都使用,以满足不同的安全操作和证书管理需求。

如果你想使用 Bouncy Castle 作为 RSA2 签名算法的实现,可以按照以下步骤进行: 1. 引入 Bouncy Castle 的依赖 ```xml <dependency> <groupId>org.bouncycastle</groupId> <artifactId>bcprov-jdk15on</artifactId> <version>1.68</version> </dependency> <dependency> <groupId>org.bouncycastle</groupId> <artifactId>bcpkix-jdk15on</artifactId> <version>1.68</version> </dependency> ``` 2. 在配置文件中配置 RSA2 的公钥和私钥 ```properties # RSA2 公钥 alipay.publicKey= # RSA2 私钥 alipay.privateKey= ``` 3. 创建 RSA2 工具类 ```java import java.io.ByteArrayOutputStream; import java.io.IOException; import java.security.GeneralSecurityException; import java.security.KeyFactory; import java.security.PrivateKey; import java.security.Security; import java.security.Signature; import java.security.interfaces.RSAPrivateKey; import java.security.spec.PKCS8EncodedKeySpec; import java.util.Base64; import org.bouncycastle.jce.provider.BouncyCastleProvider; public class AlipayUtil { static { Security.addProvider(new BouncyCastleProvider()); } private static final String CHARSET = "UTF-8"; private static final String SIGN_TYPE = "RSA2"; private static final String FORMAT = "JSON"; private static String appId; private static String privateKey; private static String publicKey; public static void setAppId(String appId) { AlipayUtil.appId = appId; } public static void setPrivateKey(String privateKey) { AlipayUtil.privateKey = privateKey; } public static void setPublicKey(String publicKey) { AlipayUtil.publicKey = publicKey; } public static String generateOrder(String subject, String body, String outTradeNo, String totalAmount, String notifyUrl) throws GeneralSecurityException, IOException { String content = "{" + "\"subject\":\"" + subject + "\"," + "\"body\":\"" + body + "\"," + "\"out_trade_no\":\"" + outTradeNo + "\"," + "\"timeout_express\":\"30m\"," + "\"total_amount\":\"" + totalAmount + "\"," + "\"product_code\":\"QUICK_MSECURITY_PAY\"" + "}"; String sign = rsa256Sign(content, privateKey, CHARSET); String orderString = "{" + "\"app_id\":\"" + appId + "\"," + "\"method\":\"alipay.trade.app.pay\"," + "\"format\":\"" + FORMAT + "\"," + "\"charset\":\"" + CHARSET + "\"," + "\"sign_type\":\"" + SIGN_TYPE + "\"," + "\"timestamp\":\"" + System.currentTimeMillis() + "\"," + "\"version\":\"1.0\"," + "\"notify_url\":\"" + notifyUrl + "\"," + "\"biz_content\":" + content + "," + "\"sign\":\"" + sign + "\"" + "}"; return orderString; } private static String rsa256Sign(String content, String privateKey, String charset) throws GeneralSecurityException, IOException { PKCS8EncodedKeySpec pkcs8KeySpec = new PKCS8EncodedKeySpec(Base64.getDecoder().decode(privateKey)); KeyFactory keyFactory = KeyFactory.getInstance("RSA"); PrivateKey privateK = keyFactory.generatePrivate(pkcs8KeySpec); Signature signature = Signature.getInstance("SHA256withRSA"); signature.initSign(privateK); signature.update(content.getBytes(charset)); byte[] signed = signature.sign(); return Base64.getEncoder().encodeToString(signed); } } ``` 4. 在需要使用 RSA2 的地方调用工具类进行支付 ```java try { String orderString = AlipayUtil.generateOrder("测试商品", "测试商品描述", "123456789", "0.01", "http://xxxxx"); // 将订单字符串返回给前端,前端使用支付宝SDK进行支付 } catch (GeneralSecurityException | IOException e) { e.printStackTrace(); } ``` 需要注意的是,Bouncy Castle 的依赖包中已经包含了 JCE Provider,因此不需要再配置 javax.crypto.JCE_PROVIDER 系统属性。另外,生成订单字符串后需要将其返回给前端使用支付宝SDK进行支付。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值