轉自:http://orangeholic.iteye.com/blog/2161771
參考:http://blog.csdn.net/clh604/article/details/20224735
1.產生密鑰和公開金鑰
開始前需要準備openssl環境
linux 需要安裝openssl工具包,傳送門
http://www.openssl.org/source/
window 下需要安裝openssl的程式,傳送門
http://slproweb.com/products/Win32OpenSSL.html
如果不想安裝,可以用本例提供的密鑰和公開金鑰進行測試。
密鑰產生
openssl genrsa 用於產生rsa私密金鑰檔案,產生是可以指定私密金鑰長度和密碼保護,具體參數請參考文檔。
openssl genrsa -out rsa_private_key.pem 1024
openssl pkcs8 -topk8 -inform PEM -in rsa_private_key.pem -outform PEM -nocrypt -out private_key.pem
openssl rsa -in rsa_private_key.pem -pubout -out rsa_public_key.pem
第一條命令產生原始 RSA私密金鑰檔案 rsa_private_key.pem,第二條命令將原始 RSA私密金鑰轉換為 pkcs8格式,並輸出檔案名為private_key.pem的私密金鑰,第三條根據私密金鑰產生對應的RSA公開金鑰 rsa_public_key.pem
從上面看出通過私密金鑰能產生對應的公開金鑰,因此我們將私密金鑰private_key.pem用在伺服器端,公開金鑰發放給android跟ios等前端,反過來也可以,注意複製的時候只複製openssl後面的內容即可。
2.PHP用RSA加解密
開始前需要準備php openssl環境,開啟PHP openssl擴充,window將php的設定檔php.ini中的
;extension=php_openssl.dll
改為
extension=php_openssl.dll
代碼如下:
$private_key = '-----BEGIN RSA PRIVATE KEY-----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-----END RSA PRIVATE KEY-----';$public_key = '-----BEGIN PUBLIC KEY-----MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC3//sR2tXw0wrC2DySx8vNGlqt3Y7ldU9+LBLI6e1KS5lfc5jlTGF7KBTSkCHBM3ouEHWqp1ZJ85iJe59aF5gIB2klBd6h4wrbbHA2XE1sq21ykja/Gqx7/IRia3zQfxGv/qEkyGOx+XALVoOlZqDwh76o2n1vP1D+tD3amHsK7QIDAQAB-----END PUBLIC KEY-----';//echo $private_key;$pi_key = openssl_pkey_get_private($private_key);//這個函數可用來判斷私密金鑰是否是可用的,可用返回資源id Resource id$pu_key = openssl_pkey_get_public($public_key);//這個函數可用來判斷公開金鑰是否是可用的print_r($pi_key);echo"\n";print_r($pu_key);echo"\n";$data = "aassssasssddd";//未經處理資料$encrypted = ""; $decrypted = ""; echo"source data:",$data,"\n";echo"private key encrypt:\n";openssl_private_encrypt($data,$encrypted,$pi_key);//私密金鑰加密$encrypted = base64_encode($encrypted);//加密後的內容通常含有特殊字元,需要編碼轉換下,在網路間通過url傳輸時要注意base64編碼是否是url安全的echo$encrypted,"\n";echo"public key decrypt:\n";openssl_public_decrypt(base64_decode($encrypted),$decrypted,$pu_key);//私密金鑰加密的內容通過公開金鑰可用解密出來echo$decrypted,"\n";echo"---------------------------------------\n";echo"public key encrypt:\n";openssl_public_encrypt($data,$encrypted,$pu_key);//公開金鑰加密$encrypted = base64_encode($encrypted);echo$encrypted,"\n";echo"private key decrypt:\n";openssl_private_decrypt(base64_decode($encrypted),$decrypted,$pi_key);//私密金鑰解密echo$decrypted,"\n";
結果:
原資料為:我的帳號是:shiki,密碼是:matata加密成功,加密後資料(base64_encode後)為:X6q/u/hUW4o7z0tETaWuRt3ahvgT9/m+yiqABDDs9ccHRekB0YU9UAv5zA/VZawLoDVhiyl9bAc3WHeRIexz+gybUJKkI69RFkWHL5n3llfCeTdnSXIQ4Aa+ysfmCicxXwMeP2vUWZBcxJiRVLiGGe1shJjw/TxvmocOlaFRVnQ=解密成功,解密後資料為:我的帳號是:shiki,密碼是:matata
以上就介紹了PHP RSA加解密樣本,包括了方面的內容,希望對PHP教程有興趣的朋友有所協助。