RSA 公私鑰簽名留夜、驗(yàn)簽基礎(chǔ)

RSA 通常的用法是 公鑰加密嚼摩,私鑰解密枕面,這種方式適用于數(shù)據(jù)保密性場景潮秘。而 私鑰加密枕荞,公鑰解密 是非對(duì)稱加密的一種反向操作矗烛,通常用于 數(shù)字簽名 場景虱而。它的目的不是保護(hù)數(shù)據(jù)隱私峦耘,而是驗(yàn)證數(shù)據(jù)的完整性和來源买优。

簡言之: 公鑰加密杀赢,私鑰解密烘跺; 私鑰簽名,公鑰驗(yàn)證脂崔。

1.前提:

1液荸、服務(wù)器持有私鑰,客戶端使用證書(公鑰)進(jìn)行驗(yàn)證脱篙。
2娇钱、生成自簽名證書和私鑰,可用下列指令進(jìn)行配對(duì)校驗(yàn):

# 這兩個(gè)md5如果一致绊困,則說明兩個(gè)文件匹配
openssl rsa -noout -modulus -in certificate.key| openssl md5 
openssl x509 -noout -modulus -in certificate.crt| openssl md5

3文搂、關(guān)于填充:


image.png

2.具體過程:

rsa = { version = "0.9.6", features = ["pem", "sha2"] }
x509-parser = "0.16.0"
sha2 = "0.10.8"
rand = "0.8.5"
use std::fs;
use rsa::pkcs8::{DecodePrivateKey, DecodePublicKey};
use rsa::Pkcs1v15Sign;
use rsa::{RsaPrivateKey, RsaPublicKey};
use sha2::{Digest, Sha256};
use x509_parser::prelude::*;

fn main() -> Result<(), Box<dyn std::error::Error>> {

    // 讀取包含 RSA 私鑰的 PEM 文件
    let private_key_pem = fs::read_to_string("src/rsa/certificate.key").expect("1");
    let private_key = RsaPrivateKey::from_pkcs8_pem(&private_key_pem).unwrap();
    println!("RSA 私鑰成功加載!");

    // 讀取 X.509 證書文件
    let cert_pem = fs::read_to_string("src/rsa/certificate.crt").expect("2");
    let (_, pem) = parse_x509_pem(cert_pem.as_bytes()).expect("3");
    let (_, cert) = X509Certificate::from_der(&pem.contents).expect("4");

    // 提取公鑰信息
    let public_key_der = cert.public_key().raw.to_owned();
    let public_key = RsaPublicKey::from_public_key_der(&public_key_der).expect("5");
    println!("公鑰成功加載秤朗!");

    // 要加密的數(shù)據(jù)
    let message = b"Hello, RSA Encryption!";
    println!("原始數(shù)據(jù): {:?}", String::from_utf8_lossy(message));

    let mut hasher = Sha256::new();
    hasher.update(message);

    let msg_hash = hasher.finalize();
    println!("原始消息哈希: {:?}", msg_hash);

    // 使用私鑰簽名
    let padding = Pkcs1v15Sign::new::<Sha256>();
    let sig_data = private_key.sign(padding, &msg_hash).expect("6");
    println!("簽名數(shù)據(jù): {:?}", sig_data);

    // 使用公鑰驗(yàn)證
    let padding2 = Pkcs1v15Sign::new::<Sha256>();
    match public_key.verify(padding2, &msg_hash, &sig_data) {
        Ok(_) => println!("簽名驗(yàn)證成功"),
        Err(e) => {
            println!("簽名驗(yàn)證失敗: {:?}", e.to_string())
        }
    }

    Ok(())
}
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末煤蹭,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子取视,更是在濱河造成了極大的恐慌硝皂,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,561評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件作谭,死亡現(xiàn)場離奇詭異稽物,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)折欠,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,218評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門贝或,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人锐秦,你說我怎么就攤上這事咪奖。” “怎么了酱床?”我有些...
    開封第一講書人閱讀 157,162評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵羊赵,是天一觀的道長。 經(jīng)常有香客問我扇谣,道長昧捷,這世上最難降的妖魔是什么揖闸? 我笑而不...
    開封第一講書人閱讀 56,470評(píng)論 1 283
  • 正文 為了忘掉前任,我火速辦了婚禮料身,結(jié)果婚禮上汤纸,老公的妹妹穿的比我還像新娘。我一直安慰自己芹血,他們只是感情好贮泞,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,550評(píng)論 6 385
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著幔烛,像睡著了一般啃擦。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上饿悬,一...
    開封第一講書人閱讀 49,806評(píng)論 1 290
  • 那天令蛉,我揣著相機(jī)與錄音,去河邊找鬼狡恬。 笑死珠叔,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的弟劲。 我是一名探鬼主播祷安,決...
    沈念sama閱讀 38,951評(píng)論 3 407
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼兔乞!你這毒婦竟也來了汇鞭?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,712評(píng)論 0 266
  • 序言:老撾萬榮一對(duì)情侶失蹤庸追,失蹤者是張志新(化名)和其女友劉穎霍骄,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體淡溯,經(jīng)...
    沈念sama閱讀 44,166評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡读整,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,510評(píng)論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了血筑。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片绘沉。...
    茶點(diǎn)故事閱讀 38,643評(píng)論 1 340
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖豺总,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情择懂,我是刑警寧澤喻喳,帶...
    沈念sama閱讀 34,306評(píng)論 4 330
  • 正文 年R本政府宣布,位于F島的核電站困曙,受9級(jí)特大地震影響表伦,放射性物質(zhì)發(fā)生泄漏谦去。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,930評(píng)論 3 313
  • 文/蒙蒙 一蹦哼、第九天 我趴在偏房一處隱蔽的房頂上張望鳄哭。 院中可真熱鬧,春花似錦纲熏、人聲如沸妆丘。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,745評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽勺拣。三九已至,卻和暖如春鱼填,著一層夾襖步出監(jiān)牢的瞬間药有,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,983評(píng)論 1 266
  • 我被黑心中介騙來泰國打工苹丸, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留愤惰,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,351評(píng)論 2 360
  • 正文 我出身青樓赘理,卻偏偏與公主長得像羊苟,于是被迫代替她去往敵國和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子感憾,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,509評(píng)論 2 348

推薦閱讀更多精彩內(nèi)容