创建 ECDSA DER 编码签名



我正在尝试用Java创建一个ECDSA签名。当我在 python 中创建一个时,它可以在 Java 中得到验证。但反之亦然,给了我一个BadSignatureException.Python正在使用ECDSA库,Java正在使用SpongyCastle。

Python 签名实现:

private_key = SigningKey.from_der(PRIVATE_KEY.decode('hex'))
private_key.sign(payload, hashfunc=hashlib.sha256, 
sigencode=sigencode_der).encode('hex'),

验证的 Python 实现

verifying_key = VerifyingKey.from_der(public_key.decode('hex'))
return vk.verify(signature.decode('hex'), payload, hashfunc=hashlib.sha256, sigdecode=sigdecode_der)

签名的 Java 实现

signature = Signature.getInstance("SHA256withECDSA", "SC");
signature.initSign(this.privateKey);
signature.update(input.getBytes("UTF-8"));
return new String(Hex.encode(signature.sign()));

验证的 Java 实现

signature = Signature.getInstance("SHA256withECDSA", "SC");
signature.initVerify(publicKey);
signature.update(input.getBytes("UTF-8"));
return signature.verify(Hex.decode(expectedSignature));

你可以尝试使用 python 中的verify_digest()sign_digest()
例如,要验证签名,

digest = SHA256.new() 
digest.update((message.encode('utf-8')))
verified = vk.verify_digest(bytes.fromhex(signature), digest.digest())

最新更新