PHP7.2openssl 生成 RSA 密钥,公私钥格式不同版本 PHP 兼容问题

老浩姑娘_8894

老浩姑娘_8894

2026-10-06

964人浏览

原创

php 7.2中rsa密钥兼容问题核心在于pkcs#1与pkcs#8格式混用、pem头尾标记错误、换行符不规范及跨版本函数支持差异,需统一生成pkcs#1私钥、严格遵循pem格式、避免硬编码并显式指定加密填充模式。

php7.2openssl 生成 rsa 密钥,公私钥格式不同版本 php 兼容问题

PHP 7.2 中用 OpenSSL 生成 RSA 密钥,公私钥格式在不同 PHP 版本间出现兼容问题,核心在于密钥封装格式(PKCS#1 vs PKCS#8)、PEM 头尾标记、换行符规范及函数支持差异。不是代码写错,而是 OpenSSl 库对格式校验变严格,尤其跨版本部署时容易报 no start line 或 wrong tag 错误。

生成时就锁定兼容格式:优先输出 PKCS#1(老版本安全)

PHP 7.2 默认 openssl_pkey_new() 生成的是 PKCS#8 格式私钥(-----BEGIN PRIVATE KEY-----),但 PHP 5.6–7.1 不原生支持,会加载失败。稳妥做法是生成后立即转为 PKCS#1:

  • 生成密钥对后,用 openssl_pkey_export($res, $priv_pem) 导出的私钥默认是 PKCS#8
  • 若需向下兼容,手动转换:
    openssl pkcs8 -in key.pem -nocrypt -outform pem -out key_rsa.pem
  • 对应公钥始终用 openssl_pkey_get_details($res)['key'] 提取,它天然是标准 PEM 公钥(-----BEGIN PUBLIC KEY-----)

头尾标记和换行必须严格符合 PEM 规范

OpenSSL 要求 Base64 内容每行最多 64 字符,且不能含 \r\n(Windows 换行)、BOM、空行或多余空格。常见坑:

SSL Certificate Monitor
SSL Certificate Monitor

检查一个或多个域名的 SSL/TLS 证书到期时间、颁发者、协议及 SAN 信息,用于应要求检查证书、监控到期或验证 HTTPS 等场景。

下载
  • 手动拼接密钥字符串时,用 chunk_split($base64_str, 64, "\n") 补齐换行
  • 确保开头是 -----BEGIN RSA PRIVATE KEY-----(PKCS#1)或 -----BEGIN PRIVATE KEY-----(PKCS#8),结尾对应闭合
  • 公钥不能是 OpenSSH 单行格式(ssh-rsa AAAA...),必须转成 PEM:
    ssh-keygen -f id_rsa.pub -e -m pem

读取密钥时避免路径和编码陷阱

PHP 加载密钥失败,常因路径或内容被意外修改:

  • 私钥文件路径尽量用绝对路径,尤其 CLI 和 Web 环境下相对路径行为不一致
  • 不要硬编码密钥字符串——先 file_get_contents() 原样读取,再传给 openssl_pkey_get_private()
  • 从数据库或 API 获取密钥字符串时,确认没被自动 trim()、urldecode() 或 JSON 解析破坏换行
  • Linux 下私钥文件权限设为 600,否则 OpenSSL 可能拒绝加载

跨语言/跨版本对接务必显式指定填充模式

加密解密失败常被误判为密钥问题,实则是 padding 不匹配:

  • PHP 的 openssl_public_encrypt() 默认用 OPENSSL_PKCS1_PADDING,但 Java/Go 若用 OAEP,PHP 必须显式传 OPENSSL_PKCS1_OAEP_PADDING
  • 签名验证同理:openssl_sign() 和 openssl_verify() 必须使用相同摘要算法(如 OPENSSL_ALGO_SHA256)
  • 密文是二进制,传输前 base64_encode(),解密前必须 base64_decode(),漏一步就返回 false

php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

2023.09.01

10024

6

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

5961

5

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

2075

5

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

2023.10.23

3728

4

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

2023.10.23

4434

6

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.03

3471

9

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.09

4957

8

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.13

3882

8

sprintf函数用法详解
sprintf函数用法详解

sprintf函数的用法:1、格式化字符串;2、指定输出宽度和精度;3、返回值。更多关于sprintf函数用法详解的内容,大家可以阅读下面的文章。

2023.11.27

11862

4

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
墨刀帮助中心
墨刀帮助中心

共0课时 | 0人学习

MyEclipse学习中心
MyEclipse学习中心

共0课时 | 0人学习

Apache Subversion 官方手册
Apache Subversion 官方手册

共0课时 | 0人学习