Я создал закрытый ключ с помощью:
openssl genrsa [-out file] –des3
После этого я создал открытый ключ с помощью:
openssl rsa –pubout -in private.key [-out file]
Я хочу подписать некоторые сообщения своим закрытым ключом и проверить некоторые другие сообщения своим открытым ключом, используя следующий код:
public String sign(String message) throws SignatureException{
try {
Signature sign = Signature.getInstance("SHA1withRSA");
sign.initSign(privateKey);
sign.update(message.getBytes("UTF-8"));
return new String(Base64.encodeBase64(sign.sign()),"UTF-8");
} catch (Exception ex) {
throw new SignatureException(ex);
}
}
public boolean verify(String message, String signature) throws SignatureException{
try {
Signature sign = Signature.getInstance("SHA1withRSA");
sign.initVerify(publicKey);
sign.update(message.getBytes("UTF-8"));
return sign.verify(Base64.decodeBase64(signature.getBytes("UTF-8")));
} catch (Exception ex) {
throw new SignatureException(ex);
}
}
Я нашел решение преобразовать мой закрытый ключ в формат PKCS8 и загрузить его. Он работает с таким кодом:
public PrivateKey getPrivateKey(String filename) throws Exception {
File f = new File(filename);
FileInputStream fis = new FileInputStream(f);
DataInputStream dis = new DataInputStream(fis);
byte[] keyBytes = new byte[(int) f.length()];
dis.readFully(keyBytes);
dis.close();
PKCS8EncodedKeySpec spec = new PKCS8EncodedKeySpec(keyBytes);
KeyFactory kf =
KeyFactory.getInstance("RSA");
return kf.generatePrivate(spec);
}
И, наконец, мой вопрос: как мне загрузить свой открытый ключ RSA из файла?
Я думаю, может мне нужно преобразовать мой файл открытого ключа в формат x509 и использовать X509EncodedKeySpec
. Но как я могу это сделать?
Ответы:
Ниже приводится соответствующая информация из ссылки , которые Заки при условии.
Закрытый ключ
Открытый ключ
источник
InvalidKeyException
когда я пробовал с файлами, созданнымиssh-keygen -t rsa -b 2048
командой. С файлами, созданными с помощью команд в решении, это сработало..pem
формате вместо.der
, вы можете использовать класс PemReader BouncyCastle для его анализа перед передачей вX509EncodedKeySpec
. Не забудьте также указать поставщика BouncyCastle при создании экземпляра KeyFactory.Эта программа почти все делает с открытыми и закрытыми ключами. Формат der можно получить, сохранив необработанные данные (без кодирования base64). Надеюсь, это поможет программистам.
источник
Если у вас есть ключ, сохраненный в файле PEM, вы можете легко прочитать его, используя классы PemObject и PemReader, предоставляемые BouncyCastle, как показано в этом руководстве .
Создайте класс PemFile, который инкапсулирует обработку файлов:
Затем создайте частный и открытый ключи как обычно:
Надеюсь это поможет.
источник
Ниже код работает абсолютно нормально и работает. Этот код будет читать закрытый и открытый ключ RSA через Java-код. Вы можете обратиться к http://snipplr.com/view/18368/
источник