C&C++   发布时间:2022-04-03  发布网站:大佬教程  code.js-code.com
大佬教程收集整理的这篇文章主要介绍了如何检查EVP_PKEY是否包含私钥?大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。
OpenSSL具有更高级别的EVP_PKEY_ *函数,这些函数适用于所有pubkey-key加密算法.但是,有时EVP_PKEY *只有一个公钥.如何检查EVP_PKEY *是否包含私钥?我可以使用EVP_PKEY_decrypt_init并查看它是否返回错误,但这对于看似简单的检查似乎非常严厉.

解决方法

我正在使用EC密钥并且必须这样做,但它不适用于一般情况.我甚至不确定这样做是否正确.我有两个文件,一个带有私钥,另一个带有公钥.我加载这些文件,检索并验证EC_KEY,并尝试从EC_KEY获取私钥和​​公钥.

该过程的一般概述是:

// private key:
PEM_read_PrivateKey      // load private key
EVP_PKEY_get1_EC_KEY     // EVP_PKEY to EC_KEY
EC_KEY_check_key         // validate key (OK)
EC_KEY_get0_private_key  // if result is not NULL: has private key (OK)
EC_KEY_get0_public_key   // if result is not NULL: has public key (OK)

// public key (only thing that changes is LOAD function):
PEM_read_PUBKEY          // load public key
EVP_PKEY_get1_EC_KEY     // EVP_PKEY to EC_KEY
EC_KEY_check_key         // validate key (OK)
EC_KEY_get0_private_key  // if result is not NULL: has private key (false)
EC_KEY_get0_public_key   // if result is not NULL: has public key (OK)

请注意,当我们读取私钥时,它似乎填充私钥和公钥,而当我们读取公钥时,它只填充公钥参数.我想这是预期的.

验证EVP_PKEY并检查它是否具有公钥/私钥

这仅适用于EVP_PKEY_EC类型,但可以扩展为支持其他类型.我们将调用validate_pkey,其余的将是每种类型的密钥的内部支持函数.

static int validate_pkey_ec(EVP_PKEY *pkey)
{
    int result = 0;

    EC_KEY *ec_key = EVP_PKEY_get1_EC_KEY(pkey);
    if (!ec_key)
        return -1;

    if (1 != EC_KEY_check_key(ec_key)) {
        EC_KEY_free(ec_key);
        return -1;
    }

    if (EC_KEY_get0_private_key(ec_key))
        result = 2;

    if (EC_KEY_get0_public_key(ec_key))
        result++;

    EC_KEY_free(ec_key);

    return result;
}

/**
** Performs sanity checks on the given EVP_PKEY.
**
** Returns 1,2,or 3 when valid:
**   - Returns 1 if only public key is present.
**   - Returns 2 if only private key is present.
**   - Returns 3 if both public and private keys are present.
**/
int validate_pkey(EVP_PKEY *pkey)
{
    int key_type = EVP_PKEY_type(pkey->typE);

    switch (key_typE) {
    case EVP_PKEY_RSA:
    case EVP_PKEY_DSA:
    case EVP_PKEY_DH:
        // not implemented
        return -1;
    case EVP_PKEY_EC:
        return validate_pkey_ec(pkey);
    default:
        // unkNown type,NID_undef?
        return -2;
    }
}

大佬总结

以上是大佬教程为你收集整理的如何检查EVP_PKEY是否包含私钥?全部内容,希望文章能够帮你解决如何检查EVP_PKEY是否包含私钥?所遇到的程序开发问题。

如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。