php读取pki,php pki加密技术(openssl)使用详解

php pki加密技术(openssl)使用详解

发布于 2014-12-06 08:54:32 | 242 次阅读 | 评论: 0 | 来源: 网友投递

OpenSSL 安全套接字层密码库OpenSSL 是一个强大的安全套接字层密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及SSL协议,并提供丰富的应用程序供测试或其它目的使用。

本文为大家讲解的是php pki加密技术(openssl)使用详解,感兴趣的同学参考下。

OpenSSL 是一个强大的安全套接字层密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及SSL协议,并提供丰富的应用程序供测试或其它目的使用。

//pki加密

//使用pki加密需要开启 openssl扩展

//php.ini extension = php_openssl.dll扩展

/*pki模式是

* 公钥加密,私钥解密;

* 私钥加密,公钥解密;

*/

//私钥加密,公钥解密

//客户端

//$data数据

$data = 'abcd';

//获取私钥 $priv_key_id

$priv_key_id = openssl_get_privatekey(file_get_contents('99bill-rsa.pem', r));

//获取公钥  $pub_key_id

$pub_key_id = openssl_get_publickey(file_get_contents('99bill-rsa.cer', r));

//$data首选通过SHA1哈希加密,然后通过$priv_key_id私钥加密,生成签名$signature

//$signature就是加密过的签名

//openssl_sign()加密函数,至于它的解密方法我不知道??????????????????????

openssl_sign($data, $signature, $priv_key_id, OPENSSL_ALGO_SHA1);

//还有两种加密函数,而且这两种加密函数有解密方法,知道

//第一种:私钥加密,公钥解密

//$data要加密的数据,$crypted是加密生成的数据,$decrypted是解密生成的数据;  $data与$decrypted值相同

//通过$priv_key_id私钥加密,生成$crypted;

openssl_private_encrypt($data, $crypted, $priv_key_id);

echo $crypted;

//通过$pub_key_id公钥解密,生成$decrypted

openssl_public_decrypt($crypted, $decrypted , $pub_key_id);

//第二种:公钥加密,私钥解密

//$data要加密的数据,$crypted是加密生成的数据,$decrypted是解密生成的数据;  $data与$decrypted值相同

//通过$pub_key_id公钥加密,生成$crypted;

openssl_public_encrypt($data, $crypted, $pub_key_id);

//通过$priv_key_id私钥解密,生成$decrypted

openssl_private_decrypt($crypted, $decrypted, $priv_key_id);

//注意事项,我这边的获取公钥与私钥的文件是不对应的

//正常情况,获取公钥与私钥文件是一一对应的,这里我使用快钱的。

//快钱给了私钥生成文件,对应的公钥生成文件在快钱那边

//快钱给了公钥生成文件,对应的私钥生成文件在快钱那边

//也就是缺少了一个公钥生成文件和一个私钥生成文件

//我始终没找到一个一一对应的私钥、公钥生成文件,如果你找的了发我一份,谢谢。

// openssl_verify()方法验证签名是否正确(私钥加密生成的数据返回来,用对应的公钥验证),只有这一种情况。

// $signature公钥加密生成的数据,$data原始数据,成功返回1,失败返回0,错误返回-1

// $pub_key_id公钥

openssl_verify($data, $signature, $pub_key_id);

//从内存中释放私钥或公钥

openssl_free_key($priv_key_id);

openssl_free_key($pub_key_id);

生成私钥与公钥

genrsa -out private-rsa.pem

rsa -in private-rsa.pem -pubout -out pubic-rsa.cer

相关阅读:

php pki加密技术(openssl)使用详解

PKI加密解密 OpenSSL使用简介

使用openssl实现rsa非对称加密算法示例

php开启openssl的方法

不重新编译PHP为php增加openssl模块的方法

使用 OpenSSL 实现私钥和证书的转换

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值