php对接java现实加签验签的实例

2025-05-29 0 86

我实现的方法,主要是把java生成的密钥转为php能识别的pem格式的密钥,其它的加签验签采用调用openssl内置签名方法。

java生成的密钥主要是字符串;而pem格式密钥是以64位为一行,并且带有如下头和尾的文件格式,然后php再去取得相对应pem格式字符串。

pem格式密钥

?

1

2

3

4

5

6
-----BEGIN PUBLIC KEY-----

//64chars一行(多行)

-----END PUBLIC KEY-----

-----BEGIN RSA PRIVATE KEY-----

//64chars一行(多行)

-----END RSA PRIVATE KEY-----

1.java密钥转为pem格式的php代码

?

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20
/**

* 将字符串格式公私钥格式化为pem格式公私钥

* @param $secret_key

* @param $type

* @return string

*/

public static function format_secret_key($secret_key, $type){

//64个英文字符后接换行符"\\n",最后再接换行符"\\n"

$key = (wordwrap($secret_key, 64, "\\n", true))."\\n";

//添加pem格式头和尾

if ($type == 'pub') {

$pem_key = "-----BEGIN PUBLIC KEY-----\\n" . $key . "-----END PUBLIC KEY-----\\n";

}else if ($type == 'pri') {

$pem_key = "-----BEGIN RSA PRIVATE KEY-----\\n" . $key . "-----END RSA PRIVATE KEY-----\\n";

}else{

echo('公私钥类型非法');

exit();

}

return $pem_key;

}

2.加签

?

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22
/**

* RSA加签

* @param $paramStr

* @param $priKey

* @return string

*/

public static function sign($paramStr, $priKey){

$sign = '';

//将字符串格式公私钥转为pem格式公私钥

$priKeyPem = SignUtil::format_secret_key($priKey, 'pri');

//转换为openssl密钥,必须是没有经过pkcs8转换的私钥

$res = openssl_get_privatekey($priKeyPem);

//调用openssl内置签名方法,生成签名$sign

openssl_sign($paramStr, $sign, $res);

//释放资源

openssl_free_key($res);

//base64编码签名

$signBase64 = base64_encode($sign);

//url编码签名

$sign = urlencode($signBase64);

return $sign;

}

3.验签

?

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

23
/**

* RSA验签

* @param $paramStr

* @param $sign

* @param $pubKey

* @return bool

*/

public static function verify($paramStr, $sign, $pubKey) {

//将字符串格式公私钥转为pem格式公私钥

$pubKeyPem = SignUtil::format_secret_key($pubKey, 'pub');

//转换为openssl密钥,必须是没有经过pkcs8转换的公钥

$res = openssl_get_publickey($pubKeyPem);

//url解码签名

$signUrl = urldecode($sign);

//base64解码签名

$signBase64 = base64_decode($signUrl);

//调用openssl内置方法验签,返回bool值

$result = (bool)openssl_verify($paramStr, $signBase64, $res);

//释放资源

openssl_free_key($res);

//返回资源是否成功

return $result;

}

以上这篇php对接java现实加签验签的实例就是小编分享给大家的全部内容了,希望能给大家一个参考,也希望大家多多支持快网idc。

收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信/支付宝扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在
点赞 (0)

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

快网idc优惠网 建站教程 php对接java现实加签验签的实例 https://www.kuaiidc.com/96133.html

相关文章

发表评论
暂无评论