如何使用由travist/jsencrypt加密的phpseclib类Crypt_RSA解密数据



im using Linux Ubuntu Server with nginx,mysql,php7.3

  1. 我正在尝试使用公共 rsa 密钥加密消息,该密钥是使用 phpseclib (http://phpseclib.sourceforge.net/( 在服务器端生成的
<?php
//session_start();
$rsa = new Crypt_RSA(); 
extract($rsa->createKey()); 
$rsa->loadKey($privatekey); 
$_SESSION['pr']=(empty($_SESSION['pr'])) ? $rsa : $_SESSION['pr'];
$rsa->loadKey($publickey);
$_SESSION['pu']=(empty($_SESSION['pu'])) ? $rsa : $_SESSION['pu'];
?>
  1. 然后我尝试使用生成的密钥使用 JSEncrypt 库 (https://github.com/travist/jsencrypt( 加密和解密消息,到目前为止它有效
<br /><input type="button" value="Show Encrypted" onclick="alert(crypted);"/>&nbsp;<input type="button" value="Show Decrypted" onclick="alert(decrypt);"/><br />
<script type="text/javascript">
var crypt = new JSEncrypt();
var public_key = '<?php echo der2pem($_SESSION["pu"], "RSA PUBLIC KEY";?>';
crypt.setPublicKey(public_key);
var input='i've got a power';
var crypted=crypt.encrypt(input);
var decrypt=crypt.decrypt(crypted);
alert(crypted);
alert(decrypt);
</script>
  1. 最后,我试图使用phpseclib rsa实现使用私钥解密JSE加密的消息。期望得到原始的未加密消息,但我得到的只是 注意:enc/RSA 中的解密错误.php在第 2507 行 请帮助我,我尝试放置 b64 解码字符串、十六进制字符串,尝试删除斜杠或 + 符号,但没有任何帮助。给我指出正确的方向,请我像婊子一样卡住。提前感谢!
<?php
// here i put the crypted var showed in alert
$var=base64_decode('##put your variable here');
$rsa->loadKey($_SESSION['pr']);
$dec=$rsa->decrypt($var);
echo '<br />'.$dec;
?>

嘿,纽伯特!感谢您的回答,您确实帮助我解决了我遇到的确切问题:当我使用 crypt.encrypt 函数而不先设置密钥时,它会自己创建一个密钥对,然后自行设置,所以我将无法使用保存在我的 php 会话中的密钥解密消息。但下一个问题是crypt.setKey函数所需的pem rsa格式。所以现在我想问你知道如何将 b64 编码的$rsa转换为 pem 格式,我试图在键的两侧添加相应的行,但没有帮助。我是否应该将其分解为64字节行,每行末尾带有""?在这里找到了这样的函数

在 phpseclib 中执行实际解密操作之前,请尝试添加以下内容:

$rsa->setEncryptionMode(CRYPT_RSA_ENCRYPTION_PKCS1);

默认情况下,phpseclib 使用更安全但不太常见的 OAEP 填充。

正如Neubert所说,我必须在执行加密操作之前添加这一行$rsa->setEncryptionMode(CRYPT_RSA_ENCRYPTION_PKCS1(; 然后使用此处的函数将RSA密钥从DER转换为PEM格式,然后在crypt.setPublicKey((中进行设置:

<?php
function der2pem($der_data, $type='CERTIFICATE') {
$pem = chunk_split(base64_encode($der_data), 64, "n");
$pem = "-----BEGIN ".$type."-----n".$pem."-----END ".$type."-----n";
return $pem;
}
?>

谢谢!!!

我遇到了同样的问题,那是因为编码问题,所以请确保在php端

$enc =   base64_decode ($request->encrypted);

最新更新