Mac中如何用openssl生成RSA密鑰文件

注意:

  1. Mac中不能打開pem格式的文件,需要先把pem格式轉(zhuǎn)換為der格式才能被識別
  2. 在iOS開發(fā)中pem和der格式的私鑰不能直接使用,需要導(dǎo)出為p12格式的文件
  3. 以下操作生成的所有文件都會保存在用戶初始cd到的文件夾
  • 生成一個1024位的私鑰文件rsa_private_key.pem
    $ openssl genrsa -out rsa_private_key.pem 1024
  • 從私鑰中提取公鑰rsa_public_key.pem
    $ openssl rsa -in rsa_private_key.pem -out rsa_public_key.pem -outform PEM -pubout
  • 將私鑰轉(zhuǎn)換成 DER 格式:$ openssl rsa -in rsa_private_key.pem -out rsa_private_key.der -outform der
  • 將公鑰轉(zhuǎn)換成 DER 格式:$ openssl rsa -in rsa_public_key.pem -out rsa_public_key.der -pubin -outform der
  • 以明文輸出私鑰內(nèi)容:$ openssl rsa -in rsa_private_key.pem -text -out rsa_private_key.txt
  • 以明文輸出公鑰內(nèi)容:$ openssl rsa -in rsa_public_key.pem -out rsa_public_key.txt -pubin -pubout -text
  • 使用公鑰加密小文件msg.txt:$ openssl rsautl -encrypt -pubin -inkey rsa_public_key.pem -in msg.txt -out msg.bin
  • 使用私鑰解密小文件msg.bin:$ openssl rsautl -decrypt -inkey rsa_private_key.pem -in msg.bin -out a.txt
  • 把RSA私鑰轉(zhuǎn)換成PKCS8格式:$ pkcs8 -topk8 -inform PEM -in rsa_private_key.pem -outform PEM –nocrypt
  • 從私鑰創(chuàng)建公鑰證書請求:$ openssl req -new -key rsa_private_key.pem -out rsa_public_key.csr
  • 生成證書并簽名(有效期10年):$ openssl x509 -req -days 3650 -in rsa_public_key.csr -signkey rsa_private_key.pem -out rsa_public_key.crt
  • 把crt證書轉(zhuǎn)換為der格式:$ openssl x509 -outform der -in rsa_public_key.crt -out rsa_public_key.der
  • 把crt證書生成私鑰p12文件:$ openssl pkcs12 -export -out rsa_private_key.p12 -inkey rsa_private_key.pem -in rsa_public_key.crt

參考資料

  1. 一步一步 搞定RSA(公鑰、私鑰)
  2. iOS開發(fā)加密實(shí)現(xiàn)-Base64,MD5,SHA1,ECB,BCB,RSA等
  3. 如何使用openssl生成RSA公鑰和私鑰對
  4. 使用OpenSSL生成RSA公鑰和私鑰
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 嘟噥嘟噥:最近接到一個任務(wù):在客戶端動態(tài)生成RSA密鑰對,然后向服務(wù)器發(fā)送這個密鑰對中的公鑰字符串,由服務(wù)器進(jìn)行公...
    TimmyR閱讀 8,360評論 19 21
  • 說明:RSA為一種加密算法,生成的文件格式有兩種,一種是PEM格式,另一種是DER格式,在Mac OSX 里面,p...
    扶光啟玄閱讀 17,450評論 3 27
  • 文章來源:http://blog.csdn.net/u010983974/article/details/5172...
    IT碼哥閱讀 1,653評論 0 0
  • 文 / 東郡格格 你是暗夜的天空里 最最璀璨的心事 從頭到尾 燃盡了絕世的芳華 何時我才可以 美麗之后也不曾留下痕...
    梵利閱讀 247評論 0 1
  • 就像是環(huán)境問題,就像是我們?nèi)顺砷L中遇到的許許多多的問題。我們付出了巨大的代價,一次又一次的驗(yàn)證急功近利的遺禍無窮。...
    化濁閱讀 338評論 0 0

友情鏈接更多精彩內(nèi)容