2017-07-16 122 views
2

我试图从生成的公钥加载rsa对象。我用PEM_write_bio_RSAPublicKey来生成公钥字符串。然后我使用PEM_read_bio_RSA_PUBKEY从公钥字符串中加载rsa对象。问题是rsa对象为null。据我所知,生成的字符串看起来没问题。有任何想法吗?加载公钥为公共加密创建rsa对象

-----BEGIN RSA PUBLIC KEY----- 
MIIBCgKCAQEAxIReUspesPy6a4CPBjt/4Jt+H13q9MekMiutzNKdNO1uuwqcdqDX 
pKPeTKXyUH6oCyRdUxkk6IVXGlBlxtW7OsxaYWhpfl9z3CCERCEpFmzN++dvlK2v 
mckFL66e9q6Y+HwgyP1LJqrszeqlg2d29TCVKfD/UURVNmc/nPPjs9nO+IDhh7+P 
NTQ2OqGBq8ghwVL5ZZyW3yVO5OAbRB6pjKBe9+j4B2TGnD5JO9Nu0jlFANZOKFJu 
HDVE3XuTvOkuzL2i8Lwp4Myk42tbIgcCe4G58vKFddL651rWhg4hN3fRSx5YtDnQ 
r5cgfNBOAww58S8lwXgU8lvzvEoNV+WMgwIDAQAB 
-----END RSA PUBLIC KEY----- 

GCC test_public_private_key.c -lcrypto -o测试

#include <stdio.h> 
#include <stdlib.h> 
#include <string.h> 
#include <openssl/rsa.h> 
#include <openssl/pem.h> 
#include <openssl/err.h> 

char* get_public_key() { 

     RSA* rsa = RSA_new(); 
     int kbits = 2048; 
     BIGNUM* bne = BN_new(); 
     BN_set_word(bne, RSA_F4); 

     int status = RSA_generate_key_ex(rsa, kbits, bne, NULL); 
     if(status == 0) { 
       fprintf(stderr, "rsa key generation failed\n"); 
     } 


     BIO *bio = BIO_new(BIO_s_mem()); 
     PEM_write_bio_RSAPublicKey(bio, rsa); 

     int length = BIO_pending(bio); 

     char* pem_key = malloc(length+1); 
     memset(pem_key, '\0', length+1); 

     BIO_read(bio, pem_key, length); 

     return pem_key; 

} 

int main(int argc, char* argv[]) { 

     char* public_key = get_public_key(); 

     printf("%s", public_key); 

     BIO* keybio = BIO_new_mem_buf(public_key, -1); 

     if (keybio == NULL) { 
       fprintf(stderr, "failed to create key BIO"); 
     } 

     printf("keybio: %p\n", keybio); 
     RSA* rsa = PEM_read_bio_RSA_PUBKEY(keybio, NULL, NULL, NULL); 
     printf("rsa result %p\n", rsa); 
     BIO_free(keybio); 

     free(public_key); 

     return 0; 
} 
+0

我记得看到一个设置了'''''''BIO_FLAGS_BASE64_NO_NL'''标志的工作示例。也许尝试用'''BIO_set_flags(bio,BIO_FLAGS_BASE64_NO_NL);'' – Daniel

+0

@Daniel设置此标志我不确定它是否应该包含单词RSA ....它是库自己的函数生成的字符串。我通过谷歌搜索看到了NL示例,但这并不意味着如果我使用该选项,我应该从生成的字符串中去除新行。 –

+0

我尝试了NO_NL选项,但没有剥离换行符,但它仍然无法使用。 –

回答

1

我认为这将是很好的补充,这没有工作的原因是因为PEM_read_RSA_PUBKEY需要一个SubjectPublicKeyInfo结构,开头BEGIN PUBLIC KEY,而PEM_read_RSAPublicKey预计RSAPublicKey结构,其开始于BEGIN RSA PUBLIC KEY
PEM_write_bio_RSAPublicKey产生对应于第二功能的后者PEM_read_RSAPublicKey

+0

'RSA_generate_key_ex'创建内存中的表单;它是'PEM_write_ [bio_] RSAPublicKey'(在OP的'get_public_key'中),它创建PKCS1格式,它可以被'PEM_read_ [bio_] RSAPublicKey'读取,但不是'PEM_read_ [bio_] [RSA_] PUBKEY' –

+0

@ dave_thompson_085是的,我的错。编辑我的答案,非常感谢。 – Daniel