java x509encodedkeyspec_关于Bouncycastle无法生成私钥:Bouncycastle无法生成私钥-未知的KeySpec类型:java.security.spec.X509...

由于Unknown KeySpec类型为java.security.spec.X509EncodedKeySpec,我无法使用Bouncycastle生成私钥。 (但是,对公钥进行相同操作不会引发异常并且可以工作-为什么?)

java.security.spec.InvalidKeySpecException: Unknown KeySpec type:

java.security.spec.X509EncodedKeySpec at

org.bouncycastle.jcajce.provider.asymmetric.rsa.KeyFactorySpi.engineGeneratePrivate(Unknown

Source) at

java.security.KeyFactory.generatePrivate(KeyFactory.java:366)

PemReader pemReader = new PemReader(new InputStreamReader(new FileInputStream("private_unencrypted.pem")));

PemObject pemObject = pemReader.readPemObject();

pemReader.close();

KeyFactory keyFactory = KeyFactory.getInstance("RSA","BC");

byte[] privateKeyBytes = pemObject.getContent();

X509EncodedKeySpec x509KeySpec = new X509EncodedKeySpec(privateKeyBytes);

PrivateKey privateKey = keyFactory.generatePrivate(x509KeySpec);

发布您的密钥文件内容。

此外,我假设您应该对RSA私钥使用PKCS8EncodedKeySpec,除非它是PKCS1编码的。

@michalk是的,而是使用PKCS8EncodedKeySpec做到了。 谢谢!

对于RSA私钥,如果您的密钥以PKCS8格式编码,则应该使用PKCS8EncodedKeySpec。 PKCS8格式通常如下所示:

-----BEGIN PRIVATE KEY-----

base64 encoded der key

-----END PRIVATE KEY-----

如果您的密钥为PKCS1格式,则如下所示:

-----BEGIN RSA RIVATE KEY-----

base64 der encoded key

-----END RSA PRIVATE KEY-----

您应该先将其转换为PKCS8格式,然后使用上述类。

However doing same for public key doesn't throw exception and works - why?

由于通常是证书的一部分的公用密钥是以X509格式编码的,因此私钥通常是以PKCS格式编码的。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值