ホームページ  >  記事  >  バックエンド開発  >  PHP pki 暗号化テクノロジの詳細なコード例

PHP pki 暗号化テクノロジの詳細なコード例

怪我咯
怪我咯オリジナル
2017-07-12 09:53:032089ブラウズ

PKI は Public Key Infrastructure の略語で、公開鍵インフラストラクチャと訳されます。PKI は、公開鍵暗号化技術を使用して、電子商取引の開発に一連の 安全な基本プラットフォームを提供する標準準拠の技術および仕様です。

X.509 標準では、特権管理インフラストラクチャ (PMI) と区別するために、PKI は公開キー管理をサポートし、認証、暗号化、完全性および責任サービス インフラストラクチャをサポートするものとして定義されています。最初の概念と比較すると、この概念は PKI が提供できるセキュリティ サービスを説明するだけでなく、PKI が公開キーの管理をサポートする必要があることも強調しています。つまり、公開鍵技術を使用するだけでは PKI とは言えず、公開鍵の管理も行う必要があります。 PMI は公開鍵技術のみを使用し、公開鍵を管理しないため、公開鍵証明書などの概念と混同することなく、PMI を個別に説明できます。 X.509 で PKI と PMI を概念的に区別することは、標準の説明に役立ちます。ただし、PMI は公開キー技術を使用するため、PMI の使用と確立は最初に PKI キー管理によってサポートされる必要があります。言い換えれば、PMI はそれ自体を PKI にバインドする必要があります。 2 つを 1 つに結合すると、PMI+PKI は完全に X.509 標準で定義された PKI の範囲内に収まります。 X.509 の定義によれば、PMI+PKI は引き続き PKI と呼ぶことができ、PMI は PKI の一部とみなすことができます。

この記事は、php の pki 暗号化テクノロジ (openssl) の詳細な分析と紹介です。必要な友人は参照してください。コードは次のとおりです:

<?php
//pki加密
//使用pki加密需要开启 openssl扩展
//php.ini extension = php_openssl.dll扩展
/*pki模式是
 * 公钥加密,私钥解密;
 * 私钥加密,公钥解密;
 */
//私钥加密,公钥解密
//客户端
//$data数据
$data = &#39;abcd&#39;;
//获取私钥 $priv_key_id
$priv_key_id = openssl_get_privatekey(file_get_contents(&#39;99bill-rsa.pem&#39;, r));
//获取公钥  $pub_key_id
$pub_key_id = openssl_get_publickey(file_get_contents(&#39;99bill-rsa.cer&#39;, r));
//$data首选通过SHA1哈希加密,然后通过$priv_key_id私钥加密,生成签名$signature
//$signature就是加密过的签名
//openssl_sign()加密函数,至于它的解密方法我不知道??????????????????????
openssl_sign($data, $signature, $priv_key_id, OPENSSL_ALGO_SHA1);
//还有两种加密函数,而且这两种加密函数有解密方法,知道
//第一种:私钥加密,公钥解密
//$data要加密的数据,$crypted是加密生成的数据,$decrypted是解密生成的数据;  $data与$decrypted值相同
//通过$priv_key_id私钥加密,生成$crypted;
openssl_private_encrypt($data, $crypted, $priv_key_id);
echo $crypted;
//通过$pub_key_id公钥解密,生成$decrypted
openssl_public_decrypt($crypted, $decrypted , $pub_key_id);
//第二种:公钥加密,私钥解密
//$data要加密的数据,$crypted是加密生成的数据,$decrypted是解密生成的数据;  $data与$decrypted值相同
//通过$pub_key_id公钥加密,生成$crypted;
openssl_public_encrypt($data, $crypted, $pub_key_id);
//通过$priv_key_id私钥解密,生成$decrypted
openssl_private_decrypt($crypted, $decrypted, $priv_key_id);
//注意事项,我这边的获取公钥与私钥的文件是不对应的
//正常情况,获取公钥与私钥文件是一一对应的,这里我使用快钱的。
//快钱给了私钥生成文件,对应的公钥生成文件在快钱那边
//快钱给了公钥生成文件,对应的私钥生成文件在快钱那边
//也就是缺少了一个公钥生成文件和一个私钥生成文件
//我始终没找到一个一一对应的私钥、公钥生成文件,如果你找的了发我一份,谢谢。
// openssl_verify()方法验证签名是否正确(私钥加密生成的数据返回来,用对应的公钥验证),只有这一种情况。
// $signature公钥加密生成的数据,$data原始数据,成功返回1,失败返回0,错误返回-1
// $pub_key_id公钥
openssl_verify($data, $signature, $pub_key_id);
//从内存中释放私钥或公钥
openssl_free_key($priv_key_id);
openssl_free_key($pub_key_id);

秘密鍵と公開鍵を生成します

genrsa - out private-rsa.pem
rsa -in private-rsa.pem -pubout -out public-rsa.cer

以上がPHP pki 暗号化テクノロジの詳細なコード例の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。