RSA算法

密碼學(xué)發(fā)展暫不陳述奖地。

加密方式比較特殊,需要兩個(gè)密鑰:公開密鑰簡稱公鑰(publickey)和私有密鑰簡稱私鑰(privatekey)仁热。公鑰加密,私鑰解密勾哩;私鑰加密抗蠢,公鑰解密举哟。這個(gè)加密算法就是RSA。

  • 歐拉函數(shù)

一迅矛、當(dāng)n是質(zhì)數(shù)的時(shí)候妨猩,φ(n)=n-1。
二诬乞、如果n可以分解成兩個(gè)互質(zhì)的整數(shù)之積册赛,如n=AB則:
φ(A
B)=φ(A)* φ(B)
根據(jù)以上兩點(diǎn)得到:
如果N是兩個(gè)質(zhì)數(shù)P1 和 P2的乘積則
φ(N)=φ(P1)* φ(P2)=(P1-1)*(P2-1)
舉例1:
計(jì)算8的歐拉函數(shù),和8互質(zhì)的 1震嫉、2森瘪、3、4票堵、5扼睬、6、7悴势、8
φ(8) = 4
計(jì)算7的歐拉函數(shù)窗宇,和7互質(zhì)的 1、2特纤、3军俊、4、5捧存、6粪躬、7
φ(7) = 6
計(jì)算56的歐拉函數(shù)
φ(56) = φ(8) * φ(7) = 4 * 6 = 24

  • 互質(zhì)
    除了1以外,沒有其他公因數(shù)昔穴,我們就稱這兩個(gè)數(shù)是互質(zhì)關(guān)系
  • 定理
    1.如果兩個(gè)正整數(shù)m和n互質(zhì)镰官,那么m的φ(n)次方減去1,可以被n整除吗货。
    2.歐拉定理的特殊情況:如果兩個(gè)正整數(shù)m和n互質(zhì)泳唠,而且n為質(zhì)數(shù)!那么φ(n)結(jié)果就是n-1宙搬。
    詳細(xì)演變過程及說明
//生成一個(gè)1024個(gè)二進(jìn)制位的私鑰
openssl genrsa -out private.pem 1024
或者 2048
openssl genrsa -out privatekey.pem -des3 2048 //生成私鑰笨腥,帶密碼
openssl genrsa -out privatekey.pem 2048 //生成私鑰,不帶密碼



//根據(jù)私鑰導(dǎo)出公鑰
openssl rsa -in private.pem -pubout -out public.pem

查看文件

cat private.pem
cat public.pem
//以上口令可以查看 base64編碼 (原本是二進(jìn)制數(shù)據(jù))
//將私鑰轉(zhuǎn)換成為明文查看詳細(xì)信息
openssl rsa -in private.pem -text -out private.txt 

加解密

// 首先新建文件
vim message.txt 
:wq 

1.公鑰加密私鑰解密
//加密
openssl rsautl -encrypt -in message.txt -inkey public.pem -pubin -out enc.txt
或者
openssl rsautl -encrypt -inkey public.pem -pubin -in message.txt -out enc.txt

//解密
openssl rsautl -decrypt -in enc.txt -inkey private.pem -out dec.txt
或者
openssl rsautl -decrypt -inkey private.pem -in enc.txt -out dec.txt

2.私鑰加密公鑰解密
openssl rsautl -sign -inkey private.pem -in 1.txt -out 2.txt //私鑰加密
openssl rsautl -verify -pubin -inkey public.pem -in 2.txt -out 3.txt //公鑰解密

  • 證書
//1保證所在文件夾下面 有對應(yīng)的私鑰 不然會找不到報(bào)錯(cuò)勇垛。細(xì)節(jié)問題脖母。-->私鑰
client.key:私鑰證書
openssl genrsa -out client.key 2048

// 2生成簽名請求(csr文件) client.key 就是證書私鑰。 --> 根據(jù)私鑰生成請求文件
client.key:私鑰證書
openssl req -new -key client.key -out client.csr
-----
Country Name (2 letter code) []:CN
State or Province Name (full name) []:BJ
Locality Name (eg, city) []:Mr
Organization Name (eg, company) []:SF
Organizational Unit Name (eg, section) []:depart
Common Name (eg, fully qualified host name) []:SF
Email Address []:666@qq.com

Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:6666

//3 簽發(fā)證書--> 根據(jù) 請求文件 簽發(fā)證書
client.key:私鑰證書
client.csr:請求文件
openssl x509 -req -days 365 -in client.csr -signkey client.key -out client.crt

//4 p12
openssl pkcs12 -export -out p.p12 -inkey client.key -in client.crt
這個(gè)需要密碼

我們拿到 蘋果證書后窥摄,查看鑰匙串證書镶奉。會看到 證書下面有關(guān)聯(lián)文件,p12

以上生成的 文件 p12 與 crt 就是 私鑰 與 公鑰 進(jìn)行 加密解密

一鍵生成自簽名證書

openssl req -new -x509 -newkey rsa:4096 -keyout test.key -out test.crt

RSA

  • 歐拉定理
  • RSA公式推導(dǎo) 加密解密原理 需要清楚。
  • 特點(diǎn)

總結(jié)證書方面

- 拿到私鑰 OpenSSL ... 由私鑰可以導(dǎo)出公鑰
 openssl genrsa -out ca.key 1024
- 根據(jù)私鑰 導(dǎo)出 CSR 請求文件
openssl req -new -key ca.key -out rsacert.csr
- 根據(jù) CSR 請求文件 獲取crt證書哨苛,https協(xié)議就需要 .crt 證書
openssl x509 -req -days 3650 -in rsacert.csr -signkey ca.key -out rsacert.crt
- 根據(jù) crt證書 導(dǎo)出 p12文件 這一步需要密碼 設(shè)置下就好
openssl pkcs12 -export -out p.p12 -inkey ca.key -in rsacert.crt
對于Xcode 本身而言 同樣會生成 請求文件 向蘋果服務(wù)器獲取證書文件鸽凶。
Mac 不支持 直接使用 pem、crt 文件建峭。需要進(jìn)行格式轉(zhuǎn)換
openssl x509 -outform der -in rsacert.crt -out rsacert.der

由以上命令 可以得到 
der(公鑰)   p12(私鑰)  文件

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末玻侥,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子亿蒸,更是在濱河造成了極大的恐慌凑兰,老刑警劉巖,帶你破解...
    沈念sama閱讀 212,383評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件边锁,死亡現(xiàn)場離奇詭異姑食,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)茅坛,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,522評論 3 385
  • 文/潘曉璐 我一進(jìn)店門音半,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人贡蓖,你說我怎么就攤上這事曹鸠。” “怎么了斥铺?”我有些...
    開封第一講書人閱讀 157,852評論 0 348
  • 文/不壞的土叔 我叫張陵彻桃,是天一觀的道長。 經(jīng)常有香客問我晾蜘,道長邻眷,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,621評論 1 284
  • 正文 為了忘掉前任笙纤,我火速辦了婚禮耗溜,結(jié)果婚禮上组力,老公的妹妹穿的比我還像新娘省容。我一直安慰自己,他們只是感情好燎字,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,741評論 6 386
  • 文/花漫 我一把揭開白布腥椒。 她就那樣靜靜地躺著,像睡著了一般候衍。 火紅的嫁衣襯著肌膚如雪笼蛛。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,929評論 1 290
  • 那天蛉鹿,我揣著相機(jī)與錄音滨砍,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛惋戏,可吹牛的內(nèi)容都是我干的领追。 我是一名探鬼主播,決...
    沈念sama閱讀 39,076評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼响逢,長吁一口氣:“原來是場噩夢啊……” “哼绒窑!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起舔亭,我...
    開封第一講書人閱讀 37,803評論 0 268
  • 序言:老撾萬榮一對情侶失蹤些膨,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后钦铺,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體订雾,經(jīng)...
    沈念sama閱讀 44,265評論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,582評論 2 327
  • 正文 我和宋清朗相戀三年矛洞,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了葬燎。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,716評論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡缚甩,死狀恐怖谱净,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情擅威,我是刑警寧澤壕探,帶...
    沈念sama閱讀 34,395評論 4 333
  • 正文 年R本政府宣布,位于F島的核電站郊丛,受9級特大地震影響李请,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜厉熟,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,039評論 3 316
  • 文/蒙蒙 一导盅、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧揍瑟,春花似錦白翻、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,798評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至底循,卻和暖如春巢株,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背熙涤。 一陣腳步聲響...
    開封第一講書人閱讀 32,027評論 1 266
  • 我被黑心中介騙來泰國打工阁苞, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留困檩,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 46,488評論 2 361
  • 正文 我出身青樓那槽,卻偏偏與公主長得像窗看,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個(gè)殘疾皇子倦炒,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,612評論 2 350

推薦閱讀更多精彩內(nèi)容