生成密钥和公钥 开始前需要准备openssl环境
linux 需要安装openssl工具包,传送门http://www.openssl.org/source/
window 下需要安装openssl的程序,传送门http://slproweb.com/products/Win32OpenSSL.html
如果不想安装,可以用本例提供的密钥和公钥进行测试。
密钥生成 openssl genrsa 用于生成rsa私钥文件,生成是可以指定私钥长度和密码保护,具体参数请参考文档。
1 openssl genrsa -out rsa_private_key.pem 1024
-out 指定生成的密钥的文件名,可以随意定义,但是最好为意义的名字,在此生成的密钥文件为 rsa_private_key.pem
在此生成一个1024长度的密钥,密钥长度越长越安全,但加解密所耗时间亦变长。
生成的密钥rsa_private_key.pem文件的内容为:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 -----BEGIN RSA PRIVATE KEY----- MIICXAIBAAKBgQCxLKt87Xxt+tjZqggwy5xBqd7hMrVNGWxDmEC8N02VLKjydwB8 fU4OooKgtGpSNHy2o4L1S0AAxyplPQbcoou4Aa4NaiqvSrbfotZHIgoMK3UnfxcD xH9f9rJdiD3UTPrh+9 sijhjusRc8lWLSOGvHio2/Xj4/yZAZVYQEnWcGfQIDAQAB AoGANWU3/Xt5H5AU4Gxs8X+7 hNKUGBx3JVg/F5QAFnk4SXffJsuUevAsoR567cHR tRqaZ1SZ+CEIlfNwJHii48WdA4QkzoJp8leIHEnDcwlutM7zQBFTLI9keE2Fdi2n ArNFu kD4/3 ae5H3ExoKcyBwwkhvBAzGjfiZYSfNDHX04Sv4zJf0BT1Gu48kO/AcfSzEKa vxbW6ujtAkEA0i7qCXAQsyW1T9xZrFkhw8vXgI2NDaQ7RbKG8OxnzsA6TYjmTy79 YQF+Q1KQ52F7IABY5JtlIBBoT5XHC3+x0QJATCap6d8MdIBaOcK4JON8Z5iP4lp2 BfJ0t4Miz0sTCydLXTTMnD6ml3kfHpAYTDze0sIzY/kl4d6Q9njOf4MgNQJAeIQh +etiB/bVMcd9O4+YBra5CKMhf/LtcZdePIKxOyGJzK90r26YJqk+hsevAp0ohj7s uZhIscv2o7uT+AnuIQJBAKUDl8ZyOPz/75 dCVVTMFKhhMQ/AR+uhqu2AEQCzOgU3 5 /iNjbvKOzHLgXit78jNr7kCOYfb5G4OBTtzo0ZYYaQ= -----END RSA PRIVATE KEY-----
公钥生成 Rsa命令用于处理RSA密钥、格式转换和打印信息
1 openssl rsa - in rsa_private_key.pem - pubout - out rsa_public_key.pem
其中
-in filename:输入的RSA密钥文件,在此为上面生成的密钥 rsa_private_key.pem。
-pubout:设置此选项后,保存公钥值到输出文件中。
-out filename:输出文件,在此我们定义成rsa_public_key.pem
生成的公钥rsa_public_key.pem文件的内容为:
1 2 3 4 5 6 MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQDt8lasjepyr1vq/ Q87iNJCv7ge QXI2rgAB7lVFS02FxLNwgtqQ1cf+ NH6mP88ufxxDVI2oL1RcH48dZPG7MGS4c0YT EDOpIeTCZ8fW+ AiPYTaq1axtS51LNwXeYIak28L8mEZoQjmn+ nb3vfmTAKTUKrzz XIDT3R83+ lX4xxxQXwIDAQAB
2.PHP用RSA加解密 开始前需要准备php openssl环境,开启PHP openssl扩展,window将php的配置文件php.ini中的
;extension=php_openssl.dll
改为
extension=php_openssl.dll
代码如下:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 <?php $privateKeyFilePath = 'rsa_private_key.pem' ;$publicKeyFilePath = 'rsa_public_key.pem' ;extension_loaded('openssl' ) or die ('php需要openssl扩展支持' ); (file_exists($privateKeyFilePath ) && file_exists($publicKeyFilePath )) or die ('密钥或者公钥的文件路径不正确' );$privateKey = openssl_pkey_get_private(file_get_contents($privateKeyFilePath ));$publicKey = openssl_pkey_get_public(file_get_contents($publicKeyFilePath ));($privateKey && $publicKey ) or die ('密钥或者公钥不可用' ); $originalData = '我的帐号是:shiki,密码是:matata' ;$encryptData = '' ;echo '原数据为:' , $originalData , PHP_EOL;if (openssl_private_encrypt($originalData , $encryptData , $privateKey )) { echo '加密成功,加密后数据(base64_encode后)为:' , base64_encode($encryptData ), PHP_EOL; } else { die ('加密失败' ); } $decryptData ='' ;if (openssl_public_decrypt($encryptData , $decryptData , $publicKey )) { echo '解密成功,解密后数据为:' , $decryptData , PHP_EOL; } else { die ('解密成功' ); }
公钥加密openssl_public_encrypt 和 私钥解密 openssl_private_decrypt 与上面的过程很类似,可以自己去参考文档完成测试。
原文地址:https://orangeholic.iteye.com/blog/2161771