首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >用Cryptico.js加密,用OpenSSL解密

用Cryptico.js加密,用OpenSSL解密
EN

Stack Overflow用户
提问于 2013-05-12 09:29:43
回答 1查看 7.5K关注 0票数 2

我正在服务器上创建一个公钥/私钥,将密钥发送到JavaScript客户端,在那里它加密用户密码。客户端向服务器发送密码,服务器使用私钥对其进行解密,但密码将返回null。我已经验证了所有支持这种情况的值都是正确的,所以这是某种特定的加密/解密。我哪里出问题了?

可能,cryptico.js与php不兼容吗?

图书馆信息:

https://github.com/wwwtyro/cryptico

http://www.php.net/manual/en/function.openssl-pkey-new.php

下面是相关的代码片段:

创建公钥/私钥

代码语言:javascript
复制
$config = array(
    "digest_alg" => "sha512",
    "private_key_bits" => 2048,
    "private_key_type" => OPENSSL_KEYTYPE_RSA,
);

// Create the private and public key
$res = openssl_pkey_new($config);

// Extract the private key from $res to $privateKey
openssl_pkey_export($res, $privateKey);

// Extract the public key from $res to $publicKey
$publicKey = openssl_pkey_get_details($res);
$publicKey = $publicKey["key"];

JavaScript -客户端使用公钥.加密数据

代码语言:javascript
复制
var xhr = new XMLHttpRequest();
var data = new FormData();
xhr.open('POST', '/signUp2.php');
data.append('user', User);

var encryptedPassword = cryptico.encrypt(password, localStorage["publicKey"]);
data.append('password', encryptedPassword.cipher);

xhr.onreadystatechange = function()
{
    if(xhr.readyState == 4 && xhr.status == 200)
    {
        var jsonArray = JSON.parse(xhr.responseText);

        if(jsonArray[0] == "0")
        {
            alert("Account created.  You may now sign in.");
        }
        else
            alert("Error Code: " + jsonArray[0]);
    }
}
xhr.send(data);

PHP接收加密密码和调度来解密未成功的

代码语言:javascript
复制
openssl_private_decrypt($encryptedPassword, $decryptedPassword, $row[1]);
EN

回答 1

Stack Overflow用户

发布于 2013-12-02 03:58:31

cryptico.js可以使用openssl,但我们必须稍微修改一下它。

它不直接识别pem格式的公钥( openssl使用的)。我们必须在php端提取公钥的'n‘和'e’部分:

代码语言:javascript
复制
$key = openssl_pkey_new(array( 
  'private_key_bits' => 1024,
  'private_key_type' => OPENSSL_KEYTYPE_RSA,
  'digest_alg' => 'sha256'
));

$detail = openssl_pkey_get_details($key);
$n = base64_encode($detail['rsa']['n']);
$e = bin2hex($detail['rsa']['e']);

此外,cryptico.js硬编码了公钥的'e‘部分(参见publicKeyFromString在api.js中的定义),因此我们需要修复这个问题:

代码语言:javascript
复制
my.publicKeyFromString = function(string)
{
  var tokens = string.split("|");
  var N = my.b64to16(tokens[0]);
  var E = tokens.length > 1 ? tokens[1] : "03";
  var rsa = new RSAKey();
  rsa.setPublic(N, E);
  return rsa
}

现在我们能够加密字符串:

代码语言:javascript
复制
var publicKey = "{$n}|{$e}",
    encrypted = cryptico.encrypt("plain text", publicKey);

工作还没完成。cryptico.encrypt的结果不是简单地由RSA加密的。实际上,它由两部分组成: RSA加密的AES密钥和aes加密的纯文本加密的aes密钥。如果我们只需要RSA,我们可以修改my.encrypt:

代码语言:javascript
复制
my.encrypt = function(plaintext, publickeystring, signingkey)
{
  var cipherblock = "";
  try
  {
    var publickey = my.publicKeyFromString(publickeystring);
    cipherblock += my.b16to64(publickey.encrypt(plaintext));
  }
  catch(err)
  {
    return {status: "Invalid public key"};
  } 
  return {status: "success", cipher: cipherblock};
}

现在我们可以用openssl解密密码了:

代码语言:javascript
复制
$private = openssl_pkey_get_private("YOUR PRIVATE KEY STRING IN PEM");
// $encrypted is the result of cryptico.encrypt() in javascript side
openssl_private_decrypt(base64_decode($encrypted), $decrypted, $private);
// now $decrypted holds the decrypted plain text
票数 4
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/16505963

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档