首页 > 解决方案 > 如何使用 travist/jsencrypt 加密的 phpseclib 类 Crypt_RSA 解密数据

问题描述

我使用带有 nginx、mysql、php7.3 的 linux ubuntu 服务器

  1. 我正在尝试使用公共 rsa 密钥加密消息,该密钥是使用 phpseclib ( http://phpseclib.sourceforge.net/ )在服务器端生成的
<?php
//session_start();
$rsa = new Crypt_RSA(); 
extract($rsa->createKey()); 
$rsa->loadKey($privatekey); 
$_SESSION['pr']=(empty($_SESSION['pr'])) ? $rsa : $_SESSION['pr'];
$rsa->loadKey($publickey);
$_SESSION['pu']=(empty($_SESSION['pu'])) ? $rsa : $_SESSION['pu'];
?>
  1. 然后我尝试使用生成的密钥通过 JSEncrypt 库(https://github.com/travist/jsencrypt)加密和解密消息,它到目前为止工作
<br /><input type="button" value="Show Encrypted" onclick="alert(crypted);"/>&nbsp;<input type="button" value="Show Decrypted" onclick="alert(decrypt);"/><br />
<script type="text/javascript">
var crypt = new JSEncrypt();
var public_key = '<?php echo der2pem($_SESSION["pu"], "RSA PUBLIC KEY";?>';
crypt.setPublicKey(public_key);
var input='i\'ve got a power';
var crypted=crypt.encrypt(input);
var decrypt=crypt.decrypt(crypted);
alert(crypted);
alert(decrypt);
</script>
  1. 最后,我尝试使用 phpseclib rsa 实现使用私钥解密 JSEencrypted 消息。期望得到原始未加密的消息,但我得到的只是通知:第 2507 行的 enc/RSA.php 中的解密错误请帮帮我,我试图输入 b64 解码字符串、十六进制字符串,尝试删除斜杠或 + 符号,但没有任何帮助. 指出我正确的方向,请我像个婊子一样卡住。提前致谢!
<?php
// here i put the crypted var showed in alert
$var=base64_decode('##put your variable here');

$rsa->loadKey($_SESSION['pr']);
$dec=$rsa->decrypt($var);
echo '<br />'.$dec;
?>

嘿,纽伯特!感谢您的回答,您确实帮助我弄清楚了我遇到的确切问题:当我使用 crypt.encrypt 函数而不先设置密钥时,它会自己创建一个密钥对,然后自行设置,所以我不会能够使用保存在我的 php 会话中的密钥解密消息。但下一个问题是 crypt.setKey 函数需要的 pem rsa 格式。所以现在我想问你知道如何将 b64 编码的 $rsa 转换为 pem 格式,我试图在 key 的两侧添加相应的行,但它没有帮助。我应该把它分解成 64 字节的行,每行末尾都有“\n”吗?在这里找到了这样的功能

标签: phprsaphpseclibjsencrypt

解决方案


我有同样的问题,那是因为编码问题,所以请确保在 php 端

$enc =   base64_decode ($request->encrypted);

推荐阅读