shell之openssl进行RSA加解密

因工作需要用到RSA2对数据进行加解密,因此对相关算法的用法进行了简单的学习,这里mark一下。

这里主要是用的openssl工具在命令行完成了公私密钥的生成,以及使用公钥对数据加密,使用私钥对数据解密。(需要特别注意加密和签名不一样,签名是私钥加签,公钥解签,这里小白一枚的我就弄错过!)

1.生成公私钥

#生成私钥,默认生成的是PKCS1格式的
openssl genrsa -out privateKey.pem 2048
#如果需要生成PKCS8格式,需要进行转化
openssl pkcs8 -topk8 -in privateKey.pem -out PKCS8_privateKey.pem -nocrypt
#生成对应的公钥
openssl rsa in PKCS8_privateKey.pem -out PKCS8_publicKey.pem -pubout

2.使用公钥对数据加密

#$infile指需要加密的数据文件(明文),$rsafile指加密后的数据文件(密文)
#-pubin指明输入的是公钥文件,因为默认为私钥文件,所以这里需要指明
openssl rsautl -encrypt -in $infile -inkey PKCS8_publicKey.pem -pubin -out $rsafile

3.使用私钥进行解密

#$rsafile指需要解密的密文,$outfile指解密后的数据文件
openssl rsautl -decrypt -in $rsafile -inkey PKCS8_privateKey.pem -out $outfile

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
首先,我们需要知道RSA加密算法的公钥和私钥的生成过程。RSA算法是一种非对称加密算法,其公钥和私钥是成对存在的,其中公钥可以公开,而私钥必须保密。对于一段明文,使用公钥加密后生成密文,只有使用对应的私钥才能解密。因此,在使用go语言解密java的RSA加密密文之前,我们需要获得相应的私钥。 生成RSA密钥对的方法有很多种,我们可以使用Java的KeyPairGenerator生成一对公私钥,也可以使用openssl等工具生成密钥对。在这里,我们以使用openssl生成私钥为例,展示RSA密文的解密过程。 步骤如下: 1.使用openssl生成私钥 ```shell openssl genrsa -out rsa_private_key.pem 1024 ``` 其中,“rsa_private_key.pem”是生成的私钥文件名。 2.将私钥转换成PKCS#8格式,以便go语言可以解析 ```shell openssl pkcs8 -topk8 -inform PEM -in rsa_private_key.pem -outform PEM -nocrypt -out rsa_private_key_pkcs8.pem ``` 3.使用go语言加载私钥 ```go func loadPrivateKey(filename string) (*rsa.PrivateKey, error) { b, err := ioutil.ReadFile(filename) if err != nil { return nil, err } block, _ := pem.Decode(b) if block == nil { return nil, errors.New("private key error") } key, err := x509.ParsePKCS8PrivateKey(block.Bytes) if err != nil { return nil, err } return key.(*rsa.PrivateKey), nil } ``` 4.使用go语言解密密文 ```go func rsaDecrypt(ciphertext []byte, privateKey *rsa.PrivateKey) ([]byte, error) { plaintext, err := rsa.DecryptPKCS1v15(rand.Reader, privateKey, ciphertext) if err != nil { return nil, err } return plaintext, nil } ``` 其中,ciphertext为要解密的密文,privateKey为上述加载的私钥。 通过以上步骤,我们可以使用go语言对Java RSA加密的密文进行解密。需要注意的是,使用openssl生成私钥时的密钥长度应与Java中使用的一致,否则解密可能会失败。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值