假设我有以下 Java 代码来生成公私密钥对:
KeyPairGenerator generator = KeyPairGenerator.getInstance ("RSA");
SecureRandom random = SecureRandom.getInstance("SHA1PRNG");
generator.initialize (1024, random);
KeyPair pair = generator.generateKeyPair();
RSAPrivateKey priv = (RSAPrivateKey)pair.getPrivate();
RSAPublicKey pub = (RSAPublicKey)pair.getPublic();
// Sign a message
Signature dsa = Signature.getInstance("SHA1withRSA");
dsa.initSign (priv);
dsa.update ("Hello, World".getBytes(), 0, "Hello, World".length());
byte[] out = dsa.sign();
/* save the signature in a file */
FileOutputStream sigfos = new FileOutputStream("sig");
sigfos.write(out);
sigfos.close();
如何在 PHP 中解密文件“sig”?我已经阅读了这篇文章:https ://stackoverflow.com/a/1662887/414414 ,它提供了一个将DER
文件转换为的函数PEM
(假设我还保存了来自 Java 的公钥)。
我试过类似的东西:
$key = openssl_pkey_get_public ("file://pub_key.pem");
$data = null;
openssl_public_decrypt ( file_get_contents ("sig"), $data, $key);
echo $data, "\n";
它成功解密了消息,但它是许多奇怪的字符。
我们的场景是一个 Java 客户端,它向 PHP 服务器发送消息,但使用私钥加密数据。PHP 知道公钥,它应该使用它来解密和验证消息。
我已经在 SO 上阅读了很多关于这个问题的帖子,但我已经意识到这是一个有点具体的问题,特别是如果使用不同的算法等。如果这可能是重复的,很抱歉。
非常感谢任何反馈!