php 签名 验签 pkcs8,PHP下SSL加密解密、验证、签名方法(很简单)

依赖于OpenSSL扩展

function sign($data) {

//读取私钥文件

$priKey = file_get_contents('key/rsa_private_key.pem');

//转换为openssl密钥,必须是没有经过pkcs8转换的私钥

$res = openssl_get_privatekey($priKey);

//调用openssl内置签名方法,生成签名$sign

openssl_sign($data, $sign, $res);

//释放资源

openssl_free_key($res);

return $sign;

}

验证:

function verify($data, $sign) {

//读取支付宝公钥文件

$pubKey = file_get_contents('key/alipay_public_key.pem');

//转换为openssl格式密钥

$res = openssl_get_publickey($pubKey);

//调用openssl内置方法验签,返回bool值

$result = (bool)openssl_verify($data, $sign, $res);

//释放资源

openssl_free_key($res);

return $result;

解密

function decrypt($content) {

//读取商户私钥

$priKey = file_get_contents('key/rsa_private_key.pem');

//转换为openssl密钥,必须是没有经过pkcs8转换的私钥

$res = openssl_get_privatekey($priKey);

//声明明文字符串变量

$result = '';

//循环按照128位解密

for($i = 0; $i 

$data = substr($content, $i * 128, 128);

//拆分开长度为128的字符串片段通过私钥进行解密,返回$decrypt解析后的明文

openssl_private_decrypt($data, $decrypt, $res);

//明文片段拼接

$result .= $decrypt;

}

//释放资源

openssl_free_key($res);

//返回明文

return $result;

}

顶一下

(0)

100%订阅

回复

踩一下

(0)

100%

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
以下是使用 OpenSSL 库编写 RSA 加解密算法和 RSA 签名验证算法的示例代码,使用的是 C 语言: ```c #include <stdio.h> #include <stdlib.h> #include <string.h> #include <openssl/rsa.h> #include <openssl/pem.h> #include <openssl/err.h> int main() { RSA *rsa = NULL; unsigned char *data = (unsigned char *)"Hello, world!"; unsigned char encrypted[2048] = {0}; unsigned char decrypted[2048] = {0}; unsigned char sig[2048] = {0}; unsigned int sig_len = 0; int ret = 0; // 生成 RSA 密钥对 rsa = RSA_new(); BIGNUM *e = BN_new(); int bits = 2048; unsigned long exponent = RSA_F4; BN_set_word(e, exponent); RSA_generate_key_ex(rsa, bits, e, NULL); // RSA 加密 int data_len = strlen((const char *)data); int len = RSA_public_encrypt(data_len, data, encrypted, rsa, RSA_PKCS1_PADDING); if (len < 0) { printf("RSA encryption failed\n"); return -1; } // RSA 解密 len = RSA_private_decrypt(len, encrypted, decrypted, rsa, RSA_PKCS1_PADDING); if (len < 0) { printf("RSA decryption failed\n"); return -1; } printf("Decrypted data: %s\n", decrypted); // RSA 签名 ret = RSA_sign(NID_sha256, data, data_len, sig, &sig_len, rsa); if (ret != 1) { printf("RSA signature failed\n"); return -1; } // RSA 验证签名 ret = RSA_verify(NID_sha256, data, data_len, sig, sig_len, rsa); if (ret != 1) { printf("RSA signature verification failed\n"); return -1; } printf("RSA signature verification succeeded\n"); RSA_free(rsa); return 0; } ``` 需要注意的是,在实际使用时需要根据具体情况进行修改和完善,例如读取密钥文件、处理加密后的数据、处理签名数据等。另外,需要链接 OpenSSL 库,可以使用以下命令进行编译: ```sh gcc -o rsa rsa.c -lssl -lcrypto ``` 其中,`-lssl` 表示链接 OpenSSLSSL 库,`-lcrypto` 表示链接 OpenSSL 的 Crypto 库。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值