php的rsa签名和java的CFCA的rsa签名对不上

3 篇文章 0 订阅
3 篇文章 0 订阅

 文件扩展和教程下载地址php通过CFCA证书实现RSA的PKCS7格式的签名和验签步骤-PHP文档类资源-CSDN下载

1、对应的证书

证书用途
**********.pfx用于加签 API 的请求参数
**********.cer用于解签 API 的返回参数

java的签名方式

	
	/**
	 * 请求参数加签
	 * @param pfxFilePath
	 * @param pfxFilePwd
	 * @param content
	 * @return
	 */
	public static String signature(String pfxFilePath, String pfxFilePwd, String content){
		SignResult signResult = CFCASignature.signature(pfxFilePath, pfxFilePwd, Mechanism.SHA256_RSA, content, Constants.UTF_8);
		if (RespCode.RESP_SUCC_000.getCode().equals(signResult.getCode())){
			return signResult.getSign();
		}else {
			logger.error("签名失败,signResult={}", signResult.toString());
			return null;
		}
	}
	
	
	

php签名的代码

<?php

  /**

   * 根据原文生成签名内容

   *

   * @param string $data 原文内容

   *

   * @return string

   * @author confu

   */

  function sign($data)

  {

    $filePath = 'test.pfx';

    if(!file_exists($filePath)) {

      return false;

    }

  

    $pkcs12 = file_get_contents($filePath);

    if (openssl_pkcs12_read($pkcs12, $certs, '读取证书所需要的密码')) {

      $privateKey = $certs['pkey']; //根据实际情况键值可能不同

      $publicKey = $certs['cert']; //根据实际情况键值可能不同

      $binary_signature = "";

      if (openssl_sign($data, $binarySignature, $privateKey, OPENSSL_ALGO_SHA1)) {

        return $binarySignature;

      } else {

        return '';

      }

    } else {

      return '';

    }

  }

最后发现竟然对不上,网上也搜索很多,没找到答案

 文件扩展和教程下载地址php通过CFCA证书实现RSA的PKCS7格式的签名和验签步骤-PHP文档类资源-CSDN下载

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
RSA加密和签名都是基于RSA算法的,但是加密和签名的目的和流程有所不同。 RSA加密流程如下: 1. 选择两个大质数p和q,计算n=p*q,并记为RSA模数。 2. 计算欧拉函数φ(n)=(p-1)*(q-1)。 3. 选择一个整数e,1<e<φ(n),且e与φ(n)互质,e作为公钥指数。 4. 计算d,使得d*e≡1(mod φ(n)),d作为私钥指数。 5. 加密时,对明文m进行加密,计算c=m^e(mod n)。 6. 解密时,对密文c进行解密,计算m=c^d(mod n)。 RSA签名流程如下: 1. 选择两个大质数p和q,计算n=p*q,并记为RSA模数。 2. 计算欧拉函数φ(n)=(p-1)*(q-1)。 3. 选择一个整数e,1<e<φ(n),且e与φ(n)互质,e作为签名者的私钥指数。 4. 计算d,使得d*e≡1(mod φ(n)),d作为签名者的公钥指数。 5. 对消息m进行签名,计算s=m^d(mod n)。 6. 验证签名时,对接收到的消息m和签名s进行验证,计算m'=s^e(mod n),如果m'=m,则验证通过。 下面是Java代码示例: RSA加密: ```java import java.security.KeyPair; import java.security.KeyPairGenerator; import java.security.PrivateKey; import java.security.PublicKey; import javax.crypto.Cipher; public class RSAEncrypt { public static void main(String[] args) throws Exception { String plainText = "Hello, world!"; KeyPairGenerator kpg = KeyPairGenerator.getInstance("RSA"); kpg.initialize(2048); KeyPair kp = kpg.generateKeyPair(); PublicKey publicKey = kp.getPublic(); PrivateKey privateKey = kp.getPrivate(); Cipher cipher = Cipher.getInstance("RSA"); cipher.init(Cipher.ENCRYPT_MODE, publicKey); byte[] encryptedText = cipher.doFinal(plainText.getBytes()); System.out.println("加密后的密文:" + new String(encryptedText)); cipher.init(Cipher.DECRYPT_MODE, privateKey); byte[] decryptedText = cipher.doFinal(encryptedText); System.out.println("解密后的明文:" + new String(decryptedText)); } } ``` RSA签名: ```java import java.security.KeyPair; import java.security.KeyPairGenerator; import java.security.PrivateKey; import java.security.PublicKey; import java.security.Signature; public class RSASign { public static void main(String[] args) throws Exception { String plainText = "Hello, world!"; KeyPairGenerator kpg = KeyPairGenerator.getInstance("RSA"); kpg.initialize(2048); KeyPair kp = kpg.generateKeyPair(); PublicKey publicKey = kp.getPublic(); PrivateKey privateKey = kp.getPrivate(); Signature signature = Signature.getInstance("SHA256withRSA"); signature.initSign(privateKey); signature.update(plainText.getBytes()); byte[] signedText = signature.sign(); System.out.println("签名后的内容:" + new String(signedText)); signature.initVerify(publicKey); signature.update(plainText.getBytes()); boolean result = signature.verify(signedText); System.out.println(result ? "验签成功" : "验签失败"); } } ```

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

PHP隔壁老王邻居

啦啦啦啦啦

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值