encryption - 解析 EC 公钥
问题描述
我在 ECIES 上工作,需要加载对等公钥。加载 EC 公钥
我使用 ECDH,需要加载对等公钥。当我尝试从 PEM 文件加载公钥时,似乎没有问题
问题在这里:
EVP_PKEY * get_peer_key()
{
// base64 certificate data of alice_pub_key.pem
char *buffer= "MFYwEAYHKoZIzj0CAQYFK4EEAAoDQgAEjWrT7F97QrSqGrlIgPK8dphNBicNO6gDLfOIMjhF2MiLuuzd7L7BP+bLCuNtKKe/2dOkgPqgXv4BFWqgp6PZXQ=="`
// calculate buffer length
int l = strlen(buffer)
//create bio from buffer
BIO *in = BIO_new_mem_buf(buffer,l)
//gnerate ec key
EC_KEY *eckey = PEM_read_bio_EC_PUBKEY(in,NULL,NULL,NULL)` // ==> FAIL
//need to convert to EVP format
EVP_PKEY *peerKey = EVP_PKEY_new()
//assign ec key evp
if(EVP_PKEY_assign_EC_KEY(peerKey,eckey) != 1 )
printf("\n error hapened");
return peerKey;
}
工作正常:
EVP_PKEY * get_peer_key()
{
//Load PEM format file
char * infile = "alice_pub_key.pem";
//create bio
BIO *in = BIO_new(BIO_s_file());
//read bio file
BIO_read_filename(in , infile);
//create eckey
EC_KEY *eckey = PEM_read_bio_EC_PUBKEY(in,NULL,NULL,NULL); // ==> success
// create peer key
EVP_PKEY *peerKey = EVP_PKEY_new();
//assign public key
if(EVP_PKEY_assign_EC_KEY(peerKey,eckey) != 1 )
printf("\n error hapened");
return peerKey;
}
有人可以建议在读取 pem 文件的 base64 数据时出了什么问题吗
解决方案
有两种方法可以解决这个问题:
- 使用页眉和页脚换行符创建 PEM(第 64 个字符;
- Base 64 解码文本,然后通过解析生成的 ASN.1/DER 二进制文件来处理它;
我更喜欢后者,因为我讨厌添加行等,它充其量是容易出错的,并且应尽可能避免字符串操作。
请注意,这假设 base 64 包含我之前向您展示过的 SubjectPublicKeyInfo 结构。否则,您可能必须找出如何解析 X9.62 结构或只是一个点。