openssl qt 生成秘钥_openssl生成密钥/证书

本文详细介绍了在QT环境下使用OpenSSL进行公钥/私钥、签名验证、加密解密等非对称加密操作,以及RSA、DSA、SHA、MD5等加密算法。还涉及到公钥证书的生成、导出和使用,包括创建私钥、证书请求、自签署证书等步骤,并提供了服务端和客户端的代码示例,确保数据传输的安全性。
摘要由CSDN通过智能技术生成

一、公钥/私钥/签名/验证签名/加密/解密/非对称加密

对称加密:用同一个密码  加密/解密  文件。

非对称加密:加密用的一个密码,解密用另外一组密码。

加密解密:公钥加密数据,然后私钥解密。

公钥加密的数据只有它相对应的私钥可以解开,所以数据只有到了有私钥的你这里,才可以解开成有用的数据。

签名和验证签名:私钥加密数据,公钥解密。

用私钥对数据进行签名,那这个数据就只有配对的公钥可以解开,有这个私钥的只有你,配对的公钥解开了数据,就说明这数据是你发的,这个被称为签名。

二、加密的算法: RSA/DSA/SHA/MD5

RSA可以用于加/解密,也可以用于签名验签。

DSA则只能用于签名。

SHA和MD5:摘要算法

摘要算法:SHA和MD5:.就是通过一种算法,依据数据内容生成一种固定长度的摘要,这串摘要值与原数据存在对应关系。

实际应用过程中,因为需要加密的数据可能会很大,进行加密费时费力,所以一般都会把原数据先进行摘要,然后对这个摘要值进行加密,将原数据的明文和加密后的摘要值一起传给你.这样你解开加密后的摘要值,再和你得到的数据进行的摘要值对应一下就可以知道数据有没有被修改了。

实际应用中,一般都是和对方交换公钥,然后你要发给对方的数据,用他的公钥加密,他得到后用他的私钥解密,他要发给你的数据,用你的公钥加密,你得到后用你的私钥解密,这样最大程度保证了安全性.

三、公钥: CA/PEM/DER/X509/PKCS

四、生成证书

1、创建私钥:openssl genrsa -out ca/ca-key.pem 1024

a99ca36ac2a2789cf27e4b35ed6c2e3b.png

2、创建证书请求:openssl req -new -out ca-req.csr -key ca-key.pem

d9ca2bb88532f45c2f16648247b9a7f1.png

3、自签署证书:openssl x509 -req -in ca-req.csr -out ca-cert.pem -signkey ca-key.pem -days 3650

30bf528982fba46ade7ad5ca1f17a033.png

4、将证书导出成浏览器支持的.p12格式 :openssl pkcs12 -export -clcerts -in ca-cert.pem -inkey ca-key.pem -out ca.p12

0546d0f83ed790c329ae00c147647026.png

8f900a89c6347c561fdf2122f13be562.png

961ddebeb323a10fe0623af514929fc1.png

1 //服务端代码

2 intTest_openssl_server_v2()3 {4 OM_NetworkInit();5

6 SSL_CTX *ctx;7 SSL *ssl;8 X509 *client_cert;9

10 char szBuffer[1024];11 intnLen;12

13 structsockaddr_in addr;14 intlen;15 intnListenF

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: Qt中使用OpenSSL生成公钥的步骤如下: 1.安装OpenSSL库:Qt中使用OpenSSL生成公钥需要先安装OpenSSL库,可以从OpenSSL官网下载安装文件进行安装,也可以通过自动化包管理工具进行安装。 2.导入OpenSSL库:在Qt代码中使用OpenSSL库时,需要在.pro文件中添加OpenSSL库的路径,例如: LIBS += -L/usr/local/opt/openssl/lib -lssl -lcrypto 3.生成RSA密钥对:使用RSA算法生成公钥和私钥。生成公钥代码如下: RSA *rsa = RSA_new(); BIGNUM *bne = BN_new(); unsigned long e = RSA_F4; BN_set_word(bne, e); RSA_generate_key_ex(rsa, 2048, bne, NULL); 4.导出公钥:将公钥导出为PEM格式的字符串,并保存在文件中,代码如下: BIO *bio = BIO_new_file("public-key.pem", "w"); PEM_write_bio_RSA_PUBKEY(bio, rsa); BIO_free_all(bio); 5.释放内存:释放RSA密钥对内存,代码如下: RSA_free(rsa); BN_free(bne); 通过以上步骤,就可以在Qt中使用OpenSSL生成RSA公钥了。 ### 回答2: Qt OpenSSL是基于OpenSSL库的Qt模块,可以用于加密、解密、哈希、数字签名等加密操作。生成公钥是非对称加密中的一项重要操作,以下是使用Qt OpenSSL生成公钥的步骤: 1. 引入Qt OpenSSL模块,如下所示: ``` #include <QtCrypto> ``` 2. 创建RSA密钥对: ``` QCA::SecureArray passphrase("my passphrase"); // 可选项 QCA::Initializer init; QCA::KeyPair keys = QCA::KeyPair::generateRSA(2048); ``` 其中2048是密钥长度,可以根据实际需求设置。 3. 生成公钥和私钥: ``` QCA::PublicKey pubKey = keys.toPublic(); QCA::PrivateKey privKey = keys.toPrivate(); ``` 公钥和私钥都是QCA::PublicKey和QCA::PrivateKey类型,可以使用toDER()方法将其转换为DER格式的字节数组,方便传输和存储。 完整的代码如下: ``` #include <QtCrypto> int main(int argc, char *argv[]) { QCoreApplication a(argc, argv); QCA::Initializer init; QCA::KeyPair keys = QCA::KeyPair::generateRSA(2048); QCA::PublicKey pubKey = keys.toPublic(); QCA::PrivateKey privKey = keys.toPrivate(); QCA::SecureArray pubDER = pubKey.toDER(); QCA::SecureArray privDER = privKey.toDER(); return a.exec(); } ``` 以上就是使用Qt OpenSSL生成公钥的全部步骤。 ### 回答3: Qt中使用OpenSSL生成公钥需要以下步骤: 1. 导入OpenSSL库:使用Qt Creator打开要使用的项目,在.pro文件中添加以下行: ```cpp LIBS += -lssl -lcrypto ``` 2. 创建公钥和私钥:使用以下命令创建私钥和证书 ```cpp openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 365 ``` 3. 在Qt项目中添加公钥:打开Qt Creator,打开工程文件,在工程文件中右键选择【添加文件】,然后选择要添加的公钥文件。 4. 加载公钥:在Qt项目中,使用以下代码加载公钥: ```cpp QFile file("public_key.pem"); if (!file.open(QIODevice::ReadOnly | QIODevice::Text)) return; QTextStream in(&file); QString publicKey = in.readAll(); EVP_PKEY *pkey = NULL; BIO *bio = BIO_new(BIO_s_mem()); BIO_write(bio, publicKey.toLocal8Bit().data(), publicKey.length()); pkey = PEM_read_bio_PUBKEY(bio, NULL, NULL, NULL); BIO_free_all(bio); file.close(); ``` 以上就是使用QtOpenSSL生成公钥的步骤,需要注意的是在生成公钥之前需要安装和配置OpenSSL库。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值