1. 程式人生 > >RSA pkcs8私鑰如何轉成.Net使用的XML私鑰

RSA pkcs8私鑰如何轉成.Net使用的XML私鑰

        /// <summary>
        /// parsing pem file private key
        /// </summary>
        /// <param name="pemstr">pkcs8 private key</param>
        /// <returns></returns>
        public static RSACryptoServiceProvider DecodePemPrivateKey(String pemstr)
        {
            byte[] pkcs8privatekey;
            pkcs8privatekey = Convert.FromBase64String(pemstr);
            if (pkcs8privatekey != null)
            {
                RSACryptoServiceProvider rsa = DecodePrivateKeyInfo(pkcs8privatekey);
                return rsa;
            }
            else
                return null;
        }

        /// <summary>
        /// 打印出XML格式的私鑰
        /// </summary>
        /// <param name="pkcs8"></param>
        /// <returns></returns>
        private static RSACryptoServiceProvider DecodePrivateKeyInfo(byte[] pkcs8)
        {

            byte[] SeqOID = { 0x30, 0x0D, 0x06, 0x09, 0x2A, 0x86, 0x48, 0x86, 0xF7, 0x0D, 0x01, 0x01, 0x01, 0x05, 0x00 };
            byte[] seq = new byte[15];

            MemoryStream mem = new MemoryStream(pkcs8);
            int lenstream = (int)mem.Length;
            BinaryReader binr = new BinaryReader(mem);
            byte bt = 0;
            ushort twobytes = 0;

            try
            {
                twobytes = binr.ReadUInt16();
                if (twobytes == 0x8130)
                    binr.ReadByte();
                else if (twobytes == 0x8230)
                    binr.ReadInt16();
                else
                    return null;

                bt = binr.ReadByte();
                if (bt != 0x02)
                    return null;

                twobytes = binr.ReadUInt16();

                if (twobytes != 0x0001)
                    return null;

                seq = binr.ReadBytes(15);
                if (!CompareBytearrays(seq, SeqOID))
                    return null;

                bt = binr.ReadByte();
                if (bt != 0x04)
                    return null;

                bt = binr.ReadByte();
                if (bt == 0x81)
                    binr.ReadByte();
                else
                    if (bt == 0x82)
                        binr.ReadUInt16();
                byte[] rsaprivkey = binr.ReadBytes((int)(lenstream - mem.Position));
                RSACryptoServiceProvider rsacsp = DecodeRSAPrivateKey(rsaprivkey);
                Console.WriteLine(rsacsp.ToXmlString(true));
                return rsacsp;
            }
            catch (Exception)
            {
                return null;
            }
            finally { binr.Close(); }
        }


        private static bool CompareBytearrays(byte[] a, byte[] b)
        {
            if (a.Length != b.Length)
                return false;
            int i = 0;
            foreach (byte c in a)
            {
                if (c != b[i])
                    return false;
                i++;
            }
            return true;
        }

        private static RSACryptoServiceProvider DecodeRSAPrivateKey(byte[] privkey)
        {
            byte[] MODULUS, E, D, P, Q, DP, DQ, IQ;
            MemoryStream mem = new MemoryStream(privkey);
            BinaryReader binr = new BinaryReader(mem);
            byte bt = 0;
            ushort twobytes = 0;
            int elems = 0;
            try
            {
                twobytes = binr.ReadUInt16();
                if (twobytes == 0x8130)
                    binr.ReadByte();
                else if (twobytes == 0x8230)
                    binr.ReadInt16();
                else
                    return null;

                twobytes = binr.ReadUInt16();
                if (twobytes != 0x0102)
                    return null;
                bt = binr.ReadByte();
                if (bt != 0x00)
                    return null;

                elems = GetIntegerSize(binr);
                MODULUS = binr.ReadBytes(elems);

                elems = GetIntegerSize(binr);
                E = binr.ReadBytes(elems);

                elems = GetIntegerSize(binr);
                D = binr.ReadBytes(elems);

                elems = GetIntegerSize(binr);
                P = binr.ReadBytes(elems);

                elems = GetIntegerSize(binr);
                Q = binr.ReadBytes(elems);

                elems = GetIntegerSize(binr);
                DP = binr.ReadBytes(elems);

                elems = GetIntegerSize(binr);
                DQ = binr.ReadBytes(elems);

                elems = GetIntegerSize(binr);
                IQ = binr.ReadBytes(elems);

                RSACryptoServiceProvider RSA = new RSACryptoServiceProvider();
                RSAParameters RSAparams = new RSAParameters();
                RSAparams.Modulus = MODULUS;
                RSAparams.Exponent = E;
                RSAparams.D = D;
                RSAparams.P = P;
                RSAparams.Q = Q;
                RSAparams.DP = DP;
                RSAparams.DQ = DQ;
                RSAparams.InverseQ = IQ;
                RSA.ImportParameters(RSAparams);
                return RSA;
            }
            catch (Exception)
            {
                return null;
            }
            finally { binr.Close(); }
        }

        private static int GetIntegerSize(BinaryReader binr)
        {
            byte bt = 0;
            byte lowbyte = 0x00;
            byte highbyte = 0x00;
            int count = 0;
            bt = binr.ReadByte();
            if (bt != 0x02)
                return 0;
            bt = binr.ReadByte();

            if (bt == 0x81)
                count = binr.ReadByte();
            else
                if (bt == 0x82)
                {
                    highbyte = binr.ReadByte();
                    lowbyte = binr.ReadByte();
                    byte[] modint = { lowbyte, highbyte, 0x00, 0x00 };
                    count = BitConverter.ToInt32(modint, 0);
                }
                else
                {
                    count = bt;
                }
            while (binr.ReadByte() == 0x00)
            {
                count -= 1;
            }
            binr.BaseStream.Seek(-1, SeekOrigin.Current);
            return count;
        }

通過將pkcs8金鑰生成XML格式的金鑰然後通過FromXmlString方法匯入再進行解密。

  public static String decryptByPrivateKey(String inputStr, string privateKey, Encoding encoding)
        {
            String result = null;
            byte[] input = Convert.FromBase64String(inputStr);
            RSAParameters rasParams = ConvertFromPrivateKey(privateKey);
            RSACryptoServiceProvider rsaService = new RSACryptoServiceProvider();
            //rsaService.ImportParameters(rasParams);
            rsaService.FromXmlString(@"<RSAKeyValue><Modulus>pEDZ+Bd97XPLbRdYZqkSHWgwU5vgGtUXIiTO+VOwjKL6UQFmGb2Uk6D5fttCYuwDNT59ECrHtqbKWF5G4MtQD03Ss8WLobxwpjR8XiQ8JbIgc1IQoUPFxS8Ls7LTOzMH2DTDPHLySSGKtrHrNnxmhDofhseRsue9LQAVlt6Qj3M=</Modulus><Exponent>AQAB</Exponent><P>0IcsAdPe2QcGnXjDc1ABJGOYpUEJnBGzmAC0dRRCBGJFSwUBkyTG6VNboPtcKk504lsoZyF8oUlxMUJuYznJrw==</P><Q>yaVjzQquigXHbBfXu9xbdILDDacuybb0IEk0tH/AV6MouHRm6nCtdeF9L0ZGdEdoJreeRHmH95+jjRRxti57fQ==</Q><DP>a6Q7HT5nHJS533PFQLMdw9D9rOBju4KPuHk0rfMlGOo5Zr5Qz8n+O9dhxzm5m8UgJPB1bLcmhINKwOjP3ryn1Q==</DP><DQ>grpu0WezcFf+yd1LR8e8ovSDcD6K3st1ydisCrkoAakNpUgR0LvsORhPCG8PDiOdKjywpsQDmk4swjIW5n2MIQ==</DQ><InverseQ>lKFa6ityR0OLoOu9qhTTdZfFO3hr+ZETelUBd6hMlTPVHu6AHH1eeQ0Q6ELG8UGkgJH3UlEG/9btzoFpw2LQzQ==</InverseQ><D>h0p3fzbyXYycSX4KLX0jU5+G9scUn2VXiaMh7BH4AM8ZOXHahGc4IyVbfBbjppFZzxhqcM+b8qGNV55H6U7t4GtR9JtxUqqSZ/JqgQnTd8PUqrJI2Z/HpeY0lzvXHF1VOtzgP7sBPKnZikoeoJH7FEt9ghtGY6rAXj6A9RCOMCk=</D></RSAKeyValue>");
            /*
            rsaService.FromXmlString(@"<RSAKeyValue>
                                        <Modulus>4hH5e3UWRo9TSzHcM/DPvTzHhRKaV/28TUCFBx5jg/ErfSJiMQh3plp6h9BkupMrO0gNq198hzMpy/0rt9w3KC7Mm4ZYLNqv8GoynQE1XZnDdJu3JXu5wwAvDg7PYsXhtGikG6kzERsNAQ4enyOCGuWyRj28WsitrKEpIlhAtDE=</Modulus>
                                        <Exponent>AQAB</Exponent>
	                                    <P>+plx7dXt1GKvoE+4G4aeLKohyp6eglOU1NhvfYlJYFtKL8HdtYqb1dt4El+LZ8s+teP9O1+wEDS/LFHV8e8lFw==</P>
	                                    <Q>5vEzwxHIEwZU2mbrqWSp8tP1oH/Xb53Kvlhanub+wjR1kuobKCeBiffgAF92blMJKl1RFxRuwFiT4w//2ARN9w==</Q>
	                                    <DP>0WTwDqRn8sR3LcQO+WkVuAp869p4ZjvCq8sh9cqGNm5xYdBjGnN0XVDiVq/hQ1xPzRpxGXCOJCx+5WCIHX0PBw==</DP>
	                                    <DQ>eTL4sVUxpRpbicsdvmZ/8lpeu/6bt44eCssfs+kSpiUV1yZZXjdtelTGECwJYVjepIcYuX4VqYhTBIUvBdUsfQ==</DQ>
	                                    <InverseQ>ti+ID24mDqOdPQOCR5RYCKadoTYm844R9XtRzQdTXgnnXHOURcl/+Ovr1X+PFLb2Aw/yV+qSaIky3reyhdfhRw==</InverseQ>
	                                    <D>Ph9EWDmXknImKF6eLSO6Yj0Gcrnm8dEG4o+dPpSKMiKembdOFj1Ga88nJpUMaPyx/4tQPkxx8tELZkO+tLpt6TeHrZ8mVXmKfqEDhzya+wXrc60799i72R6FTHSYz8AbcEf/RMh5OgCz2oyg/J/ck4tGPMpJwjjv4s0dYBsmfYU=</D>
                                    </RSAKeyValue>");
            */
            
            RSAParameters rsapars = rsaService.ExportParameters(false);
            byte[] output = rsaService.Decrypt(input, false);
            result = encoding.GetString(output);
            return result;
        }


相關推薦

RSA pkcs8如何.Net使用的XML

/// <summary> /// parsing pem file private key /// </summary> /// <param name="pemstr">

Python rsa公私生成 rsa加密(分段加密)加簽實戰

you port pen man length comment 數據加密 自己 keygen 一般現在的SAAS服務提供現在的sdk或api對接服務都涉及到一個身份驗證和數據加密的問題。一般現在普遍的做法就是配置使用非對稱加密的方式來解決這個問題,你持有SAAS公司的公鑰,

C# RSA加密、解密、加簽、驗籤、支援JAVA格式公、PEM格式公、.NET格式公 -變態模式【支援加密,公解密】(二)

RSA變態模式:【私鑰加密,公鑰解密】 一般這種寫法都是JAVA弄的。.NET原生不支援。為啥,我也不清楚,大概是因為安全性問題吧,畢竟公鑰是人人都可是持有的。私鑰只有自己擁有。 簽名一直都是【私鑰加簽、公鑰驗籤】只為證明該訊息是你發出來的。 這裡使用了BouncyC

RSA-公加密,解密 、加密,公解密、加簽,公驗籤

一、案例內容: RSA 公鑰加密,私鑰解密; RSA 私鑰加密,公鑰解密; RSA 私鑰加簽,公鑰驗籤(SHA1WithRSA或者SHA256WithRSA-數字簽名) 二、引入的jar包 <dependency> <groupId>c

C# RSA加密、解密、加簽、驗籤、支援JAVA格式公、PEM格式公、.NET格式公、一般模式【支援公加密,解密】(一)

2017-12-04日更新:增加支援微信支付。程式碼註釋中//☆☆☆☆.NET 4.6以後特有☆☆☆☆的別用,那個不對。 RSA非對稱加密。簡明扼要吧,直說乾貨。(在此特別感謝下貳進位制,提供JAVA版的公鑰私鑰) C#RSA加簽解籤加密比較常見,一般遇到的問題是非.NET

怎麼把已有的RSA公私轉換PKCS8格式

4,把RSA私鑰轉換成PKCS8格式 輸入命令:pkcs8 -topk8 -inform PEM -in rsa_private_key.pem -outform PEM -nocrypt,並回車當前介面中會直接顯示出生成結果,這個結果就是PKCS8格式的私鑰,如下圖: (a

RSA攻擊----已知公n,ed

首先大概介紹下RSA加密解密 公鑰n = p * q,其中p和q是兩個大素數 e是隨機選擇的數,作為公鑰 d是跟e有關的一個數,滿足條件式:ed=1(mod phi(n)) phi(n)是尤拉函式,phi(n)=(p-1)(q-1) 加密過程:設明文為m,密文為c c =

如何將git生成的轉換TortoiseGit pageant識別的

TortoiseGit 相信大家不默生了,能快捷方便的從git伺服器上拉取、推送程式碼,非常之方便,命令控除外。但是它是通過ppk來服務端來驗證,而git的 ssh-keygen 生成的祕鑰不是這個格式,這個時候我們需要使用TortoiseGit 的 putty

Xshell配置密(Public key)與(Private Key)登錄

afa shell使用 認證方式 osx cti keyword 上傳 b2c box ssh登錄提供兩種認證方式:口令(密碼)認證方式和密鑰認證方式。其中口令(密碼)認證方式是我們最常用的一種,這裏介紹密鑰認證方式登錄到linux/unix的方法。 使用密鑰登錄分為3步:

RSA加密如何讓字符串NSString如何SecKeyRef?

ica base64 ews gtm sda 代碼 服務器 ack eat RSA加密如何讓字符串NSString如何轉成SecKeyRef? 註意:此方法只適用於服務器生成的der格式的公鑰字符串,dem格式的會在SecTrustCreateWithCertific

和公加密、解密、公數字簽名、驗證等概念理解 - 超簡單

公鑰加密(public key)和 私鑰解密(private key) 假設一下,我找了兩個數字,一個是1,一個是2。我喜歡2這個數字,就保留起來,不告訴你們(私鑰),然後我告訴大家,1是我的公鑰。 我有一個檔案,不能讓別人看,我就用1加密了。別人找到了這個檔案,但是他不知道2就是解密的私鑰啊,所以他解不

kubernetes實戰篇之建立金自動拉取服映象

系列目錄 前面我們講解了如何搭建nexus伺服器,以及如何使用nexus搭建docker私有映象倉庫,示例中我們都是手動docker login登陸私服,然後通過命令拉取映象然後執行容器.然而這種做法在kubernetes叢集中是不可行的.第一,專案規模不同,每天產生的映象數量也不同,如果每天產生大量倉庫

fastjson解析超長json串以及list,map等方法實例

log 方法 其他 sonar 分享 分號 mage pla sina   今天在工作中出現了這麽一個問題,在手機桌面的app加密解密後,字符串超長,讀取兩三個都會出現內存溢出的現象,最後只能根據id累加來一個個解析.解析出來的數據最後在進行處理. 轉換成對象使用的是阿裏巴

整數除以整數後百分比並且保留一位小數

read ble 保留 rect style data rate ica string double percent = (double)alreadyRectification / (alreadyRectification + noRectification);

針對兩種不同的日期格式進行年月日時分秒的格式

provide mes nbsp code oba cnblogs -m bsp class 有兩個時間字符串,格式分別是 string dateEnglish = "1-6-14 8:25";//格式為 月-日-年 string dateFranch = "13-1-1

Java將字符串二進制碼

pub har toc clas += 轉換成 ava temp color Java將字符串轉成二進制碼 public void toBinary(){ String str = "王雪"; char[] strChar=str.toCharArray(

C#byte怎麽圖片

name 如果 memory ict mem gif col rom img 這個其實很簡單我給大家提供一個方法吧 /// <summary> /// 字節數組生成圖片 /// </summary>

廣電系統衛星信號ASI數據UDP協議流進入流媒體系統互聯網分發

ASI UDP RTMP 流媒體系統 ASI:傳輸的是數字信號,壓縮視頻信號(例如MPEG2-T,裏面是H.264碼流),用於廣播電視領域。 在目前的DVB-C系統設備的傳輸接口有兩種MPEG2視頻碼流傳輸接口標準:異步串行接口ASI和同步並行接口SPI。本文

【LeetCode-面試算法經典-Java實現】【008-String to Integer (atoi) (字符串整數)】

pre except tco ecif hid pan format 說明 elf 【008-String to Integer (atoi) (字符串轉成整數)】 【LeetCode-面試算法經典-Java實現】【全部題目文件夾索引】 原題

Ajax原生請求和java對象json

程序員 6.0 -type 是什麽 alert exp play 數據 style \黑馬程序員_超全面的JavaWeb視頻教程vedio\黑馬程序員_超全面的JavaWeb教程-源碼筆記\JavaWeb視頻教程_day23-資料源碼\ajax_code\day23_3