PHP RSA 加密 验签

本文介绍了如何使用openssl工具将PKCS12格式的证书文件(pfx)转换为PEM格式,并提供了使用PHP进行RSA私钥加密及公钥验证的具体代码实现。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1. 先把pfx转成pem,openssl命令如下:

 openssl pkcs12 -in KEYSTORE.pfx -out KEYSTORE.pem -nodes  

   常用openssl的命令可参考这里,建议大家把down下来保存。

2. 使用私钥加密,如下:

ContractedBlock.gif ExpandedBlockStart.gif RSA私钥加密
$priKeyConten= file_get_contents("abc.pem");
$priKey = openssl_get_privatekey($priKeyConten);
error_log("私钥=".$priKey."\n", 3, $file_name);
openssl_private_encrypt(md5($plain_text,TRUE), $crypted, $priKey);
$encryptDate =base64_encode($crypted);
error_log("加密后结果=".$encryptDate."\n", 3, $file_name);

3. 公钥验签,如下:

ContractedBlock.gif ExpandedBlockStart.gif 验签
$key_content = file_get_contents("public.pem");
$pubkeyid = openssl_get_publickey($key_content);

$sign_bin = base64_decode($sign);
openssl_public_decrypt($sig_bin, $out, $pubkeyid);

//再将按验签规则生成的明文做md5与$out比较是否相同,相同则验签OK。

加密 解密 签名 验签 这些道道还没弄得清楚,以上内容写得乱七八糟,囫囵吞枣,不三不四,得专门研究研究"-_-"...

PS:openssl将pfx转cer, 参考这里

1. pkcs12 -in abc.pfx -out abc.crt -nokeys -clcerts

    enter import password.

2. x509 -inform pem -in abc.crt -outform der -out abc.cer

    the abc.cer is ok.

转载于:https://www.cnblogs.com/elm5280/archive/2011/10/23/2221782.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值