java rsa 私钥加密_使用Java中的RSA私钥加密

我正在尝试使用RSA私钥加密某些内容 .

但转换它使用私钥而不是公共 . 在这个例子之后,我认为我需要做的是:

读入DER格式的私钥

生成PCKS8EncodedKeySpec

从KeyFactory调用generatePrivate()来获取私钥对象

将该私钥对象与Cipher对象一起使用以进行加密

那么,步骤:

密钥是从openssl生成的:

openssl genrsa -aes256 -out private.pem 2048

然后转换为DER格式:

openssl rsa -in private.pem -outform DER -out private.der

我生成PKCS8EncodedKeySpec:

byte[] encodedKey = new byte[(int)inputKeyFile.length()];

try {

new FileInputStream(inputKeyFile).read(encodedKey);

} catch (FileNotFoundException e) {

// TODO Auto-generated catch block

e.printStackTrace();

} catch (IOException e) {

// TODO Auto-generated catch block

e.printStackTrace();

}

PKCS8EncodedKeySpec privateKeySpec = new PKCS8EncodedKeySpec(encodedKey);

return privateKeySpec;

然后生成私钥对象:

PrivateKey pk = null;

try {

KeyFactory kf = KeyFactory.getInstance(RSA_METHOD);

pk = kf.generatePrivate(privateKeySpec);

} catch (NoSuchAlgorithmException e) {

// TODO Auto-generated catch block

e.printStackTrace();

} catch (InvalidKeySpecException e) {

// TODO Auto-generated catch block

e.printStackTrace();

}

return pk;

但是,在致电:

pk = kf.generatePrivate(privateKeySpec);

我明白了:

java.security.spec.InvalidKeySpecException: Unknown key spec.

at com.sun.net.ssl.internal.ssl.JS_KeyFactory.engineGeneratePrivate(DashoA12275)

at com.sun.net.ssl.internal.ssl.JSA_RSAKeyFactory.engineGeneratePrivate(DashoA12275)

at java.security.KeyFactory.generatePrivate(KeyFactory.java:237)

问题:

一般方法是否正确?

PCKS8EncodedKeySpec是否使用正确的keyspec?

对无效密钥规范错误的任何想法?

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
以下是使用 Java 实现 RSA 密钥对生成,以及从私钥推导公钥的示例代码: ```java import java.security.KeyPair; import java.security.KeyPairGenerator; import java.security.PrivateKey; import java.security.PublicKey; import java.security.spec.EncodedKeySpec; import java.security.spec.PKCS8EncodedKeySpec; import java.security.spec.X509EncodedKeySpec; import javax.crypto.Cipher; public class RSAExample { public static void main(String[] args) throws Exception { // 生成 RSA 密钥对 KeyPairGenerator keyPairGenerator = KeyPairGenerator.getInstance("RSA"); keyPairGenerator.initialize(2048); KeyPair keyPair = keyPairGenerator.generateKeyPair(); PrivateKey privateKey = keyPair.getPrivate(); PublicKey publicKey = keyPair.getPublic(); // 从私钥推导公钥 EncodedKeySpec privateKeySpec = new PKCS8EncodedKeySpec(privateKey.getEncoded()); EncodedKeySpec publicKeySpec = new X509EncodedKeySpec(privateKeySpec.getEncoded()); PublicKey derivedPublicKey = KeyFactory.getInstance("RSA").generatePublic(publicKeySpec); // 测试加解密 String message = "Hello, world!"; byte[] encrypted = encrypt(message.getBytes(), publicKey); byte[] decrypted = decrypt(encrypted, privateKey); System.out.println(new String(decrypted)); } public static byte[] encrypt(byte[] plainText, PublicKey publicKey) throws Exception { Cipher cipher = Cipher.getInstance("RSA"); cipher.init(Cipher.ENCRYPT_MODE, publicKey); return cipher.doFinal(plainText); } public static byte[] decrypt(byte[] cipherText, PrivateKey privateKey) throws Exception { Cipher cipher = Cipher.getInstance("RSA"); cipher.init(Cipher.DECRYPT_MODE, privateKey); return cipher.doFinal(cipherText); } } ``` 首先,我们使用 `KeyPairGenerator` 生成一个 2048 位的 RSA 密钥对。然后,我们从私钥提取出 PKCS#8 编码格式的字节数组,并使用 `X509EncodedKeySpec` 将其转换为公钥,即可完成从私钥推导公钥的过程。 最后,我们使用 `encrypt` 和 `decrypt` 方法测试加解密功能。注意,加密和解密时使用的是公钥和私钥,而不是推导出来的公钥和原始私钥

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值