php產生簽名及驗證簽名
餘超 yuchao86@gmail.com
啥也不說了,直接上原始碼:
<?php /** * 根據原文產生簽名內容 * * @param string $data 原文內容 * * @return string * @author confu */ function sign($data) { $filePath = 'test.p12'; if(!file_exists($filePath)) { return false; } $pkcs12 = file_get_contents($filePath); if (openssl_pkcs12_read($pkcs12, $certs, '讀取認證所需要的密碼')) { $privateKey = $certs['pkey']; //根據實際情況索引值可能不同 $publicKey = $certs['cert']; //根據實際情況索引值可能不同 $binary_signature = ""; if (openssl_sign($data, $binarySignature, $privateKey, OPENSSL_ALGO_SHA1)) { return $binarySignature; } else { return ''; } } else { return ''; } } /** * 驗證簽名自己產生的是否正確 * * @param string $data 簽名的原文 * @param string $signature 簽名 * * @return bool * @author confu */ function verifySign($data, $signature) { $filePath = 'test.p12'; if(!file_exists($filePath)) { return false; } $pkcs12 = file_get_contents($filePath); if (openssl_pkcs12_read($pkcs12, $certs, '讀取認證所需要的密碼')) { $publicKey = $certs['cert']; $ok = openssl_verify($data, $signature, $publicKey); if ($ok == 1) { return true; } } return false; } /** * 驗證返回的簽名是否正確 * * @param string $data 要驗證的簽名原文 * @param string $signature 簽名內容 * * @return bool * @author confu */ function verifyRespondSign($data, $signature) { $filePath = 'allinpay-pds.pem'; if(!file_exists($filePath)) { return false; } $fp = fopen($filePath, "r"); $cert = fread($fp, 8192); fclose($fp); $pubkeyid = openssl_get_publickey($cert); if(!is_resource($pubkeyid)) { return false; } $ok = openssl_verify($data, $signature, $pubkeyid); if ($ok == 1) { openssl_free_key($pubkeyid); return true; } return false; }?>