首页 > 解决方案 > CA API Gateway 编码 JWT-Sign 有效负载和解码 JWT-Validate

问题描述

我有一个 2048 位 rsa 私钥文件(pem 格式),我需要在 CA API Gateway 中使用此私钥对有效负载进行签名。我正在尝试使用 Encode Json Web Token 断言。在 JWS 选项卡中,我使用“rsassa-pkcs-v1_5 using sha-256”签名算法。有没有一种方法可以让我只使用 pem 格式的私钥?我想使用此密钥而不将其转换为位于“管理私钥”部分的证书或 JSON Web 密钥。如果不可能,使用我的 .pem 私钥签署有效负载的最佳方式是什么?

除此之外,我需要使用 Decode Json Web Token 断言来验证 JWT。同样,我需要从 pem 格式的信任锚获取我将使用的公钥。我是否还需要使用证书进行验证?是否可以使用 pem 格式的公钥进行验证,而无需将其转换为证书或 JWK?

我想知道是否有办法使用 .pem 格式的密钥来签名和验证 JWS,感谢您的建议。

标签: jwtjson-web-signatureca-api-gateway

解决方案


推荐阅读