生成JWT私鑰和公鑰

SHA是一種哈希算法,有SHA1和SHA2,SHA2是更安全的竖慧,是對稱加密技術(shù);
RSA是一種非對稱加密算法逆屡,而RSA又分為加密簽名2種圾旨。

  • RSA加密:RSA密碼體制是一種公鑰密碼體制,加密算法公開魏蔗,以分配的密鑰作為加密解密的關(guān)鍵砍的,是為了保護數(shù)據(jù)的安全:公鑰加密、私鑰解密莺治。
  • RSA簽名:簽名就是在這份資料后面增加一段強而有力的證明廓鞠,以此證明這段信息的發(fā)布者和這段信息的有效性完整性,是為了保證數(shù)據(jù)沒被修改過:私鑰簽名谣旁、公鑰驗簽床佳。

加密是加密了原始數(shù)據(jù),而簽名是對對原始數(shù)據(jù)的hash做了加密榄审,因此加密是可逆的砌们,簽名是不可逆的。
在使用RSA進行通訊的時候瘟判,一般是兩者結(jié)合怨绣,即:加密>簽名>解密>驗簽角溃。SHA比RSA效率要高拷获。

1. 生成JWT秘鑰對

JWT生成可以采用SHA對稱加密,也可以采用RSA非對稱加密减细,這里使用RSA非對稱加密匆瓜。

1.1 使用Java自帶的keytool生成

在CMD中,java的bin目錄中,執(zhí)行以下語句:

keytool -genkeypair -alias heart -keyalg RSA -keypass 123456 -keystore jwt.jks -storepass 123456

-alias : 別名
-keyalg :秘鑰算法
-keypass :秘鑰口令
-keystore :生成密鑰庫的存儲路徑和名稱
-storepass :密鑰庫口令

1.2 生成jwt時秘鑰使用

@Bean
public JwtTokenStore jwtTokenStore() {
    return new JwtTokenStore(jwtAccessTokenConverter());
}
    
/**
 * jwtToken轉(zhuǎn)換器:設(shè)置JWT的一些參數(shù)
*/
@Bean
public JwtAccessTokenConverter jwtAccessTokenConverter() {
    JwtAccessTokenConverter jwtAccessTokenConverter = new JwtAccessTokenConverter();
    // 簽名使用非對稱加密的RSA設(shè)置這個
    jwtAccessTokenConverter.setKeyPair(keyPair());
    return jwtAccessTokenConverter; 
}
@Bean
public KeyPair keyPair() {
    //從classpath下的證書中獲取秘鑰對
    KeyStoreKeyFactory keyStoreKeyFactory = new KeyStoreKeyFactory(new ClassPathResource("jwt.jks"), "kittys".toCharArray());
    return keyStoreKeyFactory.getKeyPair("jwt", "123456".toCharArray());
 }

2. 提取公鑰

2.1 安裝openssl

下載地址
注意:安裝以后驮吱,將OpenSSL中的bin目錄:C:\Program Files\OpenSSL-Win64\bin 添加到系統(tǒng)環(huán)境變量path中

2.2 提取

在cmd中茧妒,轉(zhuǎn)到秘鑰文件目錄,執(zhí)行:

keytool -list -rfc --keystore jwt.jks | openssl x509 -inform pem -pubkey

需要輸入口令左冬,也就是生成時的口令:123456
公鑰會打印到cmd中:

public key

復(fù)制出來桐筏,放到文本中,改名public.key使用

2.3 使用

@Bean
public RSAPublicKey rsaPublicKey() {
    Resource resource = new ClassPathResource("public.key");
    InputStream is = resource.getInputStream();
    String publicKeyData = IoUtil.read(is).toString();
    X509EncodedKeySpec keySpec = new X509EncodedKeySpec((Base64.decode(publicKeyData)));

    KeyFactory keyFactory = KeyFactory.getInstance("RSA");
    RSAPublicKey rsaPublicKey = (RSAPublicKey)keyFactory.generatePublic(keySpec);
    return rsaPublicKey;
}
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末拇砰,一起剝皮案震驚了整個濱河市梅忌,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌除破,老刑警劉巖牧氮,帶你破解...
    沈念sama閱讀 221,331評論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異瑰枫,居然都是意外死亡踱葛,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,372評論 3 398
  • 文/潘曉璐 我一進店門光坝,熙熙樓的掌柜王于貴愁眉苦臉地迎上來尸诽,“玉大人,你說我怎么就攤上這事盯另⊙纺保” “怎么了?”我有些...
    開封第一講書人閱讀 167,755評論 0 360
  • 文/不壞的土叔 我叫張陵土铺,是天一觀的道長胶滋。 經(jīng)常有香客問我,道長悲敷,這世上最難降的妖魔是什么究恤? 我笑而不...
    開封第一講書人閱讀 59,528評論 1 296
  • 正文 為了忘掉前任,我火速辦了婚禮后德,結(jié)果婚禮上部宿,老公的妹妹穿的比我還像新娘。我一直安慰自己瓢湃,他們只是感情好理张,可當(dāng)我...
    茶點故事閱讀 68,526評論 6 397
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著绵患,像睡著了一般雾叭。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上落蝙,一...
    開封第一講書人閱讀 52,166評論 1 308
  • 那天织狐,我揣著相機與錄音暂幼,去河邊找鬼。 笑死移迫,一個胖子當(dāng)著我的面吹牛旺嬉,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播厨埋,決...
    沈念sama閱讀 40,768評論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼邪媳,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了荡陷?” 一聲冷哼從身側(cè)響起悲酷,我...
    開封第一講書人閱讀 39,664評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎亲善,沒想到半個月后设易,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,205評論 1 319
  • 正文 獨居荒郊野嶺守林人離奇死亡蛹头,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 38,290評論 3 340
  • 正文 我和宋清朗相戀三年顿肺,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片渣蜗。...
    茶點故事閱讀 40,435評論 1 352
  • 序言:一個原本活蹦亂跳的男人離奇死亡屠尊,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出耕拷,到底是詐尸還是另有隱情讼昆,我是刑警寧澤,帶...
    沈念sama閱讀 36,126評論 5 349
  • 正文 年R本政府宣布骚烧,位于F島的核電站浸赫,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏赃绊。R本人自食惡果不足惜既峡,卻給世界環(huán)境...
    茶點故事閱讀 41,804評論 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望碧查。 院中可真熱鬧运敢,春花似錦、人聲如沸忠售。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,276評論 0 23
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽稻扬。三九已至卦方,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間腐螟,已是汗流浹背愿汰。 一陣腳步聲響...
    開封第一講書人閱讀 33,393評論 1 272
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留乐纸,地道東北人衬廷。 一個月前我還...
    沈念sama閱讀 48,818評論 3 376
  • 正文 我出身青樓,卻偏偏與公主長得像汽绢,于是被迫代替她去往敵國和親吗跋。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 45,442評論 2 359

推薦閱讀更多精彩內(nèi)容