AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / coding / Perguntas / 79258923
Accepted
Unknown BL4NK
Unknown BL4NK
Asked: 2024-12-07 01:57:00 +0800 CST2024-12-07 01:57:00 +0800 CST 2024-12-07 01:57:00 +0800 CST

Como converter uma chave pública PEM PKCS#8 em DER/Raw-Binary

  • 772

Tenho uma chave pública EC (acho que é pkcs#8 PEM, mas não tenho certeza porque não estou muito familiarizado com esses termos):

-----BEGIN PUBLIC KEY-----
MHYwEAYHKoZIzj0CAQYFK4EEACIDYgAE10Hdyc6k1jVb0ex4xYgbmxfF07+PLyuK
PNHsmOjQqm1FDYifXb4xnDrTcjJbzb/y4+zWg1RIsHe3xqdN+zo3QJcm3GwbZp18
CMegoNmpmAP35l9djXMV9cY1cg/iDmbs
-----END PUBLIC KEY-----

Agora preciso convertê-lo para DER.

Primeiro eu digitei o seguinte comando:

openssl ec -pubin -pubout -in key.pem -text

e obtive esta saída:

read EC key
Public-Key: (384 bit)
pub:
    04:d7:41:dd:c9:ce:a4:d6:35:5b:d1:ec:78:c5:88:
    1b:9b:17:c5:d3:bf:8f:2f:2b:8a:3c:d1:ec:98:e8:
    d0:aa:6d:45:0d:88:9f:5d:be:31:9c:3a:d3:72:32:
    5b:cd:bf:f2:e3:ec:d6:83:54:48:b0:77:b7:c6:a7:
    4d:fb:3a:37:40:97:26:dc:6c:1b:66:9d:7c:08:c7:
    a0:a0:d9:a9:98:03:f7:e6:5f:5d:8d:73:15:f5:c6:
    35:72:0f:e2:0e:66:ec
ASN1 OID: secp384r1
NIST CURVE: P-384

É exatamente o que eu quero, como você pode ver, esse comando exibe uma sequência de números HEX, que é exatamente o que eu quero.

Mas quando tento salvar essa saída em um arquivo usando este comando:

openssl ec -pubin -in key.pem -out out.der -outform DER

ele salva algo diferente (ele apenas decodifica o base64 dentro dos blocos ---begin-- e ----end---- e salva o resultado em um arquivo, o que não é desejado para mim).

Alguém pode me ajudar a converter essa chave pública em assinatura bruta/binária e vice-versa? Eu realmente preciso disso e, além disso, posso saber como converter uma assinatura bruta em uma chave pública PEM assim?

Desde já, obrigado.

openssl
  • 1 1 respostas
  • 39 Views

1 respostas

  • Voted
  1. Best Answer
    Topaco
    2024-12-07T20:22:18+08:002024-12-07T20:22:18+08:00

    Alguém pode me ajudar a converter essa chave pública em assinatura bruta/binária...

    A chave publicada é uma chave codificada PEM no formato X.509/SPKI para a curva secp384r1. Isso pode ser convertido em uma chave codificada DER com a declaração OpenSSL publicada:

    openssl ec -pubin -in key.pem -out out.der -outform DER
    

    Essa conversão corresponde à remoção do cabeçalho, rodapé, todas as quebras de linha e decodificação Base64 do restante.

    No final da chave codificada DER está a chave pública em formato não compactado (referido como pubna impressão OpenSSL via -textopção). O formato não compactado para secp384r1 tem um comprimento de 97 bytes ( 0x04|<x>|<y>; <x>e <y>são as coordenadas do ponto EC, cada um com 384/8=48 bytes de comprimento).
    Portanto, para extrair a chave não compactada da chave codificada DER, apenas os últimos 97 bytes precisam ser tomados.

    ...e vice-versa?

    Os primeiros 23 bytes contêm informações de comprimento e OIDs de algoritmo. Essa sequência de bytes é específica da curva e suas informações de comprimento especificam uma chave em formato não compactado (ou seja, a sequência de bytes de uma curva diferente e/ou uma chave em formato compactado seriam diferentes). Portanto, ela pode ser usada como um prefixo para converter uma chave secp384r1 em formato não compactado em uma chave codificada DER em formato X.509/SPKI.

    ...mas seria melhor se houvesse algum comando padrão usando openssl...

    O OpenSSL não suporta (até onde sei) a conversão direta de chaves públicas codificadas em PEM/DER para o formato descompactado (ou compactado) ou vice-versa.


    Para fins de completude: Com a opção -conv_form compressedna declaração OpenSSL acima, o formato compactado ( <a>|<x>, com <a> = 0x02for even <y>e <0x03>for odd <y>) pode ser usado em vez do formato descompactado. Isso tem um comprimento de 49 bytes para secp384r1.
    Uma chave codificada DER (ou PEM) pode ser facilmente analisada quando decodificada com um analisador ASN.1/DER, por exemplo, aqui para a chave publicada.

    • 1

relate perguntas

  • Convertendo chave pública DER em PEM e vice-versa

  • Crie um certificado e CSR a partir da chave pública exportada do HSM

  • OpenSSL: tente decodificar dados DER

  • openssl: falha EVP_PKEY_derive

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Vue 3: Erro na criação "Identificador esperado, mas encontrado 'import'" [duplicado]

    • 1 respostas
  • Marko Smith

    Por que esse código Java simples e pequeno roda 30x mais rápido em todas as JVMs Graal, mas não em nenhuma JVM Oracle?

    • 1 respostas
  • Marko Smith

    Qual é o propósito de `enum class` com um tipo subjacente especificado, mas sem enumeradores?

    • 1 respostas
  • Marko Smith

    Como faço para corrigir um erro MODULE_NOT_FOUND para um módulo que não importei manualmente?

    • 6 respostas
  • Marko Smith

    `(expression, lvalue) = rvalue` é uma atribuição válida em C ou C++? Por que alguns compiladores aceitam/rejeitam isso?

    • 3 respostas
  • Marko Smith

    Quando devo usar um std::inplace_vector em vez de um std::vector?

    • 3 respostas
  • Marko Smith

    Um programa vazio que não faz nada em C++ precisa de um heap de 204 KB, mas não em C

    • 1 respostas
  • Marko Smith

    PowerBI atualmente quebrado com BigQuery: problema de driver Simba com atualização do Windows

    • 2 respostas
  • Marko Smith

    AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos

    • 1 respostas
  • Marko Smith

    Estou tentando fazer o jogo pacman usando apenas o módulo Turtle Random e Math

    • 1 respostas
  • Martin Hope
    Aleksandr Dubinsky Por que a correspondência de padrões com o switch no InetAddress falha com 'não cobre todos os valores de entrada possíveis'? 2024-12-23 06:56:21 +0800 CST
  • Martin Hope
    Phillip Borge Por que esse código Java simples e pequeno roda 30x mais rápido em todas as JVMs Graal, mas não em nenhuma JVM Oracle? 2024-12-12 20:46:46 +0800 CST
  • Martin Hope
    Oodini Qual é o propósito de `enum class` com um tipo subjacente especificado, mas sem enumeradores? 2024-12-12 06:27:11 +0800 CST
  • Martin Hope
    sleeptightAnsiC `(expression, lvalue) = rvalue` é uma atribuição válida em C ou C++? Por que alguns compiladores aceitam/rejeitam isso? 2024-11-09 07:18:53 +0800 CST
  • Martin Hope
    The Mad Gamer Quando devo usar um std::inplace_vector em vez de um std::vector? 2024-10-29 23:01:00 +0800 CST
  • Martin Hope
    Chad Feller O ponto e vírgula agora é opcional em condicionais bash com [[ .. ]] na versão 5.2? 2024-10-21 05:50:33 +0800 CST
  • Martin Hope
    Wrench Por que um traço duplo (--) faz com que esta cláusula MariaDB seja avaliada como verdadeira? 2024-05-05 13:37:20 +0800 CST
  • Martin Hope
    Waket Zheng Por que `dict(id=1, **{'id': 2})` às vezes gera `KeyError: 'id'` em vez de um TypeError? 2024-05-04 14:19:19 +0800 CST
  • Martin Hope
    user924 AdMob: MobileAds.initialize() - "java.lang.Integer não pode ser convertido em java.lang.String" para alguns dispositivos 2024-03-20 03:12:31 +0800 CST
  • Martin Hope
    MarkB Por que o GCC gera código que executa condicionalmente uma implementação SIMD? 2024-02-17 06:17:14 +0800 CST

Hot tag

python javascript c++ c# java typescript sql reactjs html

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve