ホームページ  >  記事  >  バックエンド開発  >  PHPによる署名生成と署名検証の詳細説明

PHPによる署名生成と署名検証の詳細説明

墨辰丷
墨辰丷オリジナル
2018-05-31 10:23:295581ブラウズ

この記事では、主に php の署名の生成と署名の検証に関する関連情報を詳しく紹介します。必要な方は、

php の署名の生成と署名の検証を参照してください

<?php
  /**
   * 根据原文生成签名内容
   *
   * @param string $data 原文内容
   *
   * @return string
   * @author confu
   */
  function sign($data)
  {
    $filePath = &#39;test.p12&#39;;
    if(!file_exists($filePath)) {
      return false;
    }
 
    $pkcs12 = file_get_contents($filePath);
    if (openssl_pkcs12_read($pkcs12, $certs, &#39;读取证书所需要的密码&#39;)) {
      $privateKey = $certs[&#39;pkey&#39;]; //根据实际情况键值可能不同
      $publicKey = $certs[&#39;cert&#39;]; //根据实际情况键值可能不同
      $binary_signature = "";
      if (openssl_sign($data, $binarySignature, $privateKey, OPENSSL_ALGO_SHA1)) {
        return $binarySignature;
      } else {
        return &#39;&#39;;
      }
    } else {
      return &#39;&#39;;
    }
  }
 
  /**
   * 验证签名自己生成的是否正确
   *
   * @param string $data 签名的原文
   * @param string $signature 签名
   *
   * @return bool
   * @author confu
   */
  function verifySign($data, $signature)
  {
    $filePath = &#39;test.p12&#39;;
    if(!file_exists($filePath)) {
      return false;
    }
 
    $pkcs12 = file_get_contents($filePath);
    if (openssl_pkcs12_read($pkcs12, $certs, &#39;读取证书所需要的密码&#39;)) {
      $publicKey = $certs[&#39;cert&#39;];
      $ok = openssl_verify($data, $signature, $publicKey);
      if ($ok == 1) {
        return true;
      }
    }
    return false;
  }
 
  /**
   * 验证返回的签名是否正确
   *
   * @param string $data 要验证的签名原文
   * @param string $signature 签名内容
   *
   * @return bool
   * @author confu
   */
  function verifyRespondSign($data, $signature)
  {
    $filePath = &#39;allinpay-pds.pem&#39;;
    if(!file_exists($filePath)) {
      return false;
    }
 
    $fp = fopen($filePath, "r");
    $cert = fread($fp, 8192);
    fclose($fp);
    $pubkeyid = openssl_get_publickey($cert);
 
    if(!is_resource($pubkeyid)) {
      return false;
    }
 
    $ok = openssl_verify($data, $signature, $pubkeyid);
    if ($ok == 1) {
      openssl_free_key($pubkeyid);
      return true;
    }
    return false;
  }
?>

openssl_sign デフォルトのsignature_algパラメータはOPENSSL_ALGO_SHA1です。

DSA暗号化を使用する場合は、OPENSSL_ALGO_DSS1パラメータを使用する必要があります

signature_alg その他のパラメータ

OPENSSL_ALGO_DSS1(整数)

OPENSSL_ALGO_SHA1(整数)

OPENSSL_ALGO_SHA224 ( OPENSSL_ALGO_SHA256 (整数)

OPENSSL_ALGO_SHA384 (整数) OPENSSL_ALGO_SHA512 ( integer)

OPENSSL_ALGO_RMD160 (integer)

OPENSSL_ALGO_MD5 (integer)

OPENSSL_ALGO_MD4 (integer)

OPENSSL_ALGO_MD2 (integer)

以上がこの記事の全内容となりますので、皆様の学習のお役に立てれば幸いです。

関連する推奨事項:


PHP が IMAP に基づいて電子メールを受信する方法の詳細な説明

PHP ファイル ロックとプロセス ロックの実装

PHP がホスト ファイルを変更する方法の詳細な説明


以上がPHPによる署名生成と署名検証の詳細説明の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。