php對接java現實加簽驗簽

來源:互聯網
上載者:User
我實現的方法,主要是把java產生的密鑰轉為php能識別的pem格式的密鑰,其它的加簽、驗簽採用調用openssl內建簽名方法。

java產生的密鑰主要是字串;而pem格式密鑰是以64位為一行,並且帶有如下頭和尾的檔案格式,然後php再去取得相對應pem格式字串。

pem格式密鑰

-----BEGIN PUBLIC KEY-----//64chars一行(多行)-----END PUBLIC KEY----------BEGIN RSA PRIVATE KEY-----//64chars一行(多行)-----END RSA PRIVATE KEY-----

1.java密鑰轉為pem格式的php代碼

/** * 將字串格式公私密金鑰格式化為pem格式公私密金鑰 * @param $secret_key * @param $type * @return string */public static function format_secret_key($secret_key, $type){    //64個英文字元後接分行符號"\n",最後再接分行符號"\n"    $key = (wordwrap($secret_key, 64, "\n", true))."\n";    //添加pem格式頭和尾    if ($type == 'pub') {        $pem_key = "-----BEGIN PUBLIC KEY-----\n" . $key . "-----END PUBLIC KEY-----\n";    }else if ($type == 'pri') {        $pem_key = "-----BEGIN RSA PRIVATE KEY-----\n" . $key . "-----END RSA PRIVATE KEY-----\n";    }else{        echo('公私密金鑰類型非法');        exit();    }    return $pem_key;}
2.加簽
/** * RSA加簽 * @param $paramStr * @param $priKey * @return string */public static function sign($paramStr, $priKey){    $sign = '';    //將字串格式公私密金鑰轉為pem格式公私密金鑰    $priKeyPem = SignUtil::format_secret_key($priKey, 'pri');    //轉換為openssl密鑰,必須是沒有經過pkcs8轉換的私密金鑰    $res = openssl_get_privatekey($priKeyPem);    //調用openssl內建簽名方法,產生簽名$sign    openssl_sign($paramStr, $sign, $res);    //釋放資源    openssl_free_key($res);    //base64編碼簽名    $signBase64 = base64_encode($sign);    //url編碼簽名    $sign = urlencode($signBase64);    return $sign;}

3.驗簽

/** * RSA驗簽 * @param $paramStr * @param $sign * @param $pubKey * @return bool */public static function verify($paramStr, $sign, $pubKey)  {    //將字串格式公私密金鑰轉為pem格式公私密金鑰    $pubKeyPem = SignUtil::format_secret_key($pubKey, 'pub');    //轉換為openssl密鑰,必須是沒有經過pkcs8轉換的公開金鑰    $res = openssl_get_publickey($pubKeyPem);    //url解碼簽名    $signUrl = urldecode($sign);    //base64解碼簽名    $signBase64 = base64_decode($signUrl);    //調用openssl內建方法驗簽,返回bool值    $result = (bool)openssl_verify($paramStr, $signBase64, $res);    //釋放資源    openssl_free_key($res);    //返回資源是否成功    return $result;}

以上就介紹了php對接java現實加簽驗簽,包括了方面的內容,希望對PHP教程有興趣的朋友有所協助。

  • 聯繫我們

    該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

    如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

    A Free Trial That Lets You Build Big!

    Start building with 50+ products and up to 12 months usage for Elastic Compute Service

    • Sales Support

      1 on 1 presale consultation

    • After-Sales Support

      24/7 Technical Support 6 Free Tickets per Quarter Faster Response

    • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.