不灭的焱

革命尚未成功,同志仍须努力下载JDK17

作者:Albert.Wen  添加时间:2015-12-20 01:01:08  修改时间:2024-04-15 09:00:46  分类:PHP库/系统/微信  编辑

RSA加密算法是最常用的非对称加密算法,CFCA在证书服务中离不了它。但是有不少新手对它不太了解。下面仅作简要介绍。RSA是第一个比较完善的公开密钥算法,它既能用于加密,也能用于数字签名。RSA以它的三个发明者Ron Rivest, Adi Shamir, Leonard Adleman的名字首字母命名,这个算法经受住了多年深入的密码分析,虽然密码分析者既不能证明也不能否定RSA的安全性,但这恰恰说明该算法有一定的可信性,目前它已经成为最流行的公开密钥算法。RSA的安全基于大数分解的难度。其公钥和私钥是一对大素数(100到200位十进制数或更大)的函数。从一个公钥和密文恢复出明文的难度,等价于分解两个大素数之积(这是公认的数学难题)。

<?php

/**
 * RSA 加解密 工具类
 */
class RSA {
    private $pub_key = null;        // 公钥字符串
    private $pri_key = null;        // 私钥字符串

    /**
     * 构造函数
     *
     * @param string 公钥文件(验签和加密时传入)
     * @param string 私钥文件(签名和解密时传入)
     */
    public function __construct($public_key_file = '', $private_key_file = '') {
        if ($public_key_file) {
            $this->_get_public_key($public_key_file);
        }
        
        if ($private_key_file) {
            $this->_get_private_key($private_key_file);
        }
    }

    /**
     * 自定义错误处理
     */
    private function _error($msg) {
        die('RSA Error:' . $msg);
    }

    /**
     * 检测填充类型
     * 加密只支持PKCS1_PADDING
     * 解密支持PKCS1_PADDING和NO_PADDING
     *
     * @param int 填充模式
     * @param string 加密en/解密de
     * @return bool
     */
    private function _checkPadding($padding, $type) {
        if ($type == 'en') {
            switch ($padding) {
                case OPENSSL_PKCS1_PADDING:
                    $ret = true;
                    break;
                default:
                    $ret = false;
            }
        } else {
            switch ($padding) {
                case OPENSSL_PKCS1_PADDING:
                case OPENSSL_NO_PADDING:
                    $ret = true;
                    break;
                default:
                    $ret = false;
            }
        }
        return $ret;
    }

    private function _encode($data, $code) {
        switch (strtolower($code)) {
            case 'base64':
                $data = base64_encode('' . $data);
                break;
            case 'hex':
                $data = bin2hex($data);
                break;
            case 'bin':
            default:
        }
        return $data;
    }

    private function _decode($data, $code) {
        switch (strtolower($code)) {
            case 'base64':
                $data = base64_decode($data);
                break;
            case 'hex':
                $data = $this->_hex2bin($data);
                break;
            case 'bin':
            default:
        }
        return $data;
    }

    private function _get_public_key($file) {
        $key_content = $this->_read_file($file);
        if ($key_content) {
            $this->pub_key = openssl_get_publickey($key_content);
        }
    }

    private function _get_private_key($file) {
        $key_content = $this->_read_file($file);
        if ($key_content) {
            $this->pri_key = openssl_get_privatekey($key_content);
        }
    }

    private function _read_file($file) {
        $ret = false;
        if (!file_exists($file)) {
            $this->_error("The file {$file} is not exists");
        } else {
            $ret = file_get_contents($file);
        }
        return $ret;
    }

    private function _hex2bin($hex = false) {
        $ret = $hex !== false && preg_match('/^[0-9a-fA-F]+$/i', $hex) ? pack("H*", $hex) : false;
        return $ret;
    }

    /**
     * 生成签名
     *
     * @param string 签名材料
     * @param string 签名编码(base64/hex/bin)
     * @return string 签名值
     */
    public function sign($data, $code = 'base64') {
        $ret = false;
        if (openssl_sign($data, $ret, $this->pri_key)) {
            $ret = $this->_encode($ret, $code);
        }
        
        return $ret;
    }

    /**
     * 验证签名
     *
     * @param string 签名材料
     * @param string 签名值
     * @param string 签名编码(base64/hex/bin)
     * @return bool
     */
    public function verify($data, $sign, $code = 'base64') {
        $ret  = false;
        
        $sign = $this->_decode($sign, $code);
        if ($sign !== false) {
            switch (openssl_verify($data, $sign, $this->pub_key)) {
                case 1:
                    $ret = true;
                    break;
                case 0:
                case -1:
                default:
                    $ret = false;
            }
        }
        
        return $ret;
    }

    /**
     * 加密
     *
     * @param string 明文
     * @param string 密文编码(base64/hex/bin)
     * @param int 填充方式(貌似php有bug,所以目前仅支持OPENSSL_PKCS1_PADDING)
     * @return string 密文
     */
    public function encrypt($data, $code = 'base64', $padding = OPENSSL_PKCS1_PADDING) {
        $ret = false;
        
        if (!$this->_checkPadding($padding, 'en')) {
            $this->_error('padding error');
        }
        
        if (openssl_public_encrypt($data, $result, $this->pub_key, $padding)) {
            $ret = $this->_encode($result, $code);
        }
        
        return $ret;
    }

    /**
     * 解密
     *
     * @param string 密文
     * @param string 密文编码(base64/hex/bin)
     * @param int 填充方式(OPENSSL_PKCS1_PADDING / OPENSSL_NO_PADDING)
     * @param bool 是否翻转明文(When passing Microsoft CryptoAPI-generated RSA cyphertext, revert the bytes in the block)
     * @return string 明文
     */
    public function decrypt($data, $code = 'base64', $padding = OPENSSL_PKCS1_PADDING, $rev = false) {
        $ret  = false;
        $data = $this->_decode($data, $code);
        
        if (!$this->_checkPadding($padding, 'de')) {
            $this->_error('padding error');
        }
        
        if ($data !== false) {
            if (openssl_private_decrypt($data, $result, $this->pri_key, $padding)) {
                $ret = $rev ? rtrim(strrev($result), "\0") : '' . $result;
            }
        }
        
        return $ret;
    }
}

 

 

参考:

php和java之间rsa加密互通

https://www.cnblogs.com/jiangxiaobo/p/7843671.html

https://my.oschina.net/xiaoerit/blog/1809697

unable-to-decrypt-data-openssl-private-decrypt-key-parameter-is-not-a-valid

key parameter is not a valid public key error in openssl_public_encrypt()

PHP openssl_public_encrypt “key parameter is not a valid key”