最佳答案
我已经生成了一个私钥:
openssl genrsa [-out file] –des3
在这之后,我用下面的代码生成了一个公钥:
openssl rsa –pubout -in private.key [-out file]
我想用我的私钥签署一些消息,并用我的公钥验证一些其他消息,使用如下代码:
public String sign(String message) throws SignatureException{
try {
Signature sign = Signature.getInstance("SHA1withRSA");
sign.initSign(privateKey);
sign.update(message.getBytes("UTF-8"));
return new String(Base64.encodeBase64(sign.sign()),"UTF-8");
} catch (Exception ex) {
throw new SignatureException(ex);
}
}
public boolean verify(String message, String signature) throws SignatureException{
try {
Signature sign = Signature.getInstance("SHA1withRSA");
sign.initVerify(publicKey);
sign.update(message.getBytes("UTF-8"));
return sign.verify(Base64.decodeBase64(signature.getBytes("UTF-8")));
} catch (Exception ex) {
throw new SignatureException(ex);
}
}
我找到了一个解决方案,将我的私钥转换为 PKCS8格式并加载它。它的代码是这样的:
public PrivateKey getPrivateKey(String filename) throws Exception {
File f = new File(filename);
FileInputStream fis = new FileInputStream(f);
DataInputStream dis = new DataInputStream(fis);
byte[] keyBytes = new byte[(int) f.length()];
dis.readFully(keyBytes);
dis.close();
PKCS8EncodedKeySpec spec = new PKCS8EncodedKeySpec(keyBytes);
KeyFactory kf =
KeyFactory.getInstance("RSA");
return kf.generatePrivate(spec);
}
最后我的问题是: 如何从文件加载 RSA 公钥?
我认为可能需要将公钥文件转换为 x509格式,并使用 X509EncodedKeySpec
。但我该怎么做呢?