>백엔드 개발 >PHP 튜토리얼 >PHP pki 암호화 기술 세부 코드 예

PHP pki 암호화 기술 세부 코드 예

怪我咯
怪我咯원래의
2017-07-12 09:53:032111검색

PKI는 공개 키 인프라(Public Key Infrastructure)의 약어입니다. PKI는 공개 키 암호화 기술을 사용하여 전자 상거래 개발을 위한 보안기본 플랫폼 세트를 제공하는 표준 준수 기술 및 사양입니다.

X.509 표준에서는 PMI(권한 관리 인프라)와 구별하기 위해 PKI는 공개 키 관리를 지원하고 인증, 암호화, 무결성 및 책임성 서비스를 지원하는 것으로 정의됩니다. 첫 번째 개념과 비교하여 이 개념은 PKI가 제공할 수 있는 보안 서비스를 설명할 뿐만 아니라 PKI가 공개 키 관리를 지원해야 한다는 점을 강조합니다. 즉, 공개키 기술만을 사용하는 것은 PKI라고 할 수 없으며, 공개키 관리도 제공해야 한다. PMI는 공개키 기술만 사용하고 공개키를 관리하지 않기 때문에 공개키 인증서 등의 개념과 혼동하지 않고 별도로 PMI를 설명할 수 있다. X.509에서 PKI와 PMI를 개념적으로 구별하는 것은 표준 설명에 도움이 됩니다. 그러나 PMI는 공개 키 기술을 사용하므로 PMI의 사용 및 설정은 먼저 PKI 키 관리를 통해 지원되어야 합니다. 즉, PMI는 자신을 PKI에 바인딩해야 합니다. 두 가지를 하나로 결합하면 PMI+PKI는 X.509 표준에서 정의한 PKI 범위에 완전히 포함됩니다. X.509의 정의에 따르면 PMI+PKI는 여전히 PKI라고 부를 수 있으며 PMI는 PKI의 일부로 간주될 수 있습니다.

이 글은 php의 pki 암호화 기술(openssl)에 대한 자세한 분석 및 소개입니다. 필요하신 분들은 참고하시면 됩니다

코드는 다음과 같습니다.

<?php
//pki加密
//使用pki加密需要开启 openssl扩展
//php.ini extension = php_openssl.dll扩展
/*pki模式是
 * 公钥加密,私钥解密;
 * 私钥加密,公钥解密;
 */
//私钥加密,公钥解密
//客户端
//$data数据
$data = &#39;abcd&#39;;
//获取私钥 $priv_key_id
$priv_key_id = openssl_get_privatekey(file_get_contents(&#39;99bill-rsa.pem&#39;, r));
//获取公钥  $pub_key_id
$pub_key_id = openssl_get_publickey(file_get_contents(&#39;99bill-rsa.cer&#39;, r));
//$data首选通过SHA1哈希加密,然后通过$priv_key_id私钥加密,生成签名$signature
//$signature就是加密过的签名
//openssl_sign()加密函数,至于它的解密方法我不知道??????????????????????
openssl_sign($data, $signature, $priv_key_id, OPENSSL_ALGO_SHA1);
//还有两种加密函数,而且这两种加密函数有解密方法,知道
//第一种:私钥加密,公钥解密
//$data要加密的数据,$crypted是加密生成的数据,$decrypted是解密生成的数据;  $data与$decrypted值相同
//通过$priv_key_id私钥加密,生成$crypted;
openssl_private_encrypt($data, $crypted, $priv_key_id);
echo $crypted;
//通过$pub_key_id公钥解密,生成$decrypted
openssl_public_decrypt($crypted, $decrypted , $pub_key_id);
//第二种:公钥加密,私钥解密
//$data要加密的数据,$crypted是加密生成的数据,$decrypted是解密生成的数据;  $data与$decrypted值相同
//通过$pub_key_id公钥加密,生成$crypted;
openssl_public_encrypt($data, $crypted, $pub_key_id);
//通过$priv_key_id私钥解密,生成$decrypted
openssl_private_decrypt($crypted, $decrypted, $priv_key_id);
//注意事项,我这边的获取公钥与私钥的文件是不对应的
//正常情况,获取公钥与私钥文件是一一对应的,这里我使用快钱的。
//快钱给了私钥生成文件,对应的公钥生成文件在快钱那边
//快钱给了公钥生成文件,对应的私钥生成文件在快钱那边
//也就是缺少了一个公钥生成文件和一个私钥生成文件
//我始终没找到一个一一对应的私钥、公钥生成文件,如果你找的了发我一份,谢谢。
// openssl_verify()方法验证签名是否正确(私钥加密生成的数据返回来,用对应的公钥验证),只有这一种情况。
// $signature公钥加密生成的数据,$data原始数据,成功返回1,失败返回0,错误返回-1
// $pub_key_id公钥
openssl_verify($data, $signature, $pub_key_id);
//从内存中释放私钥或公钥
openssl_free_key($priv_key_id);
openssl_free_key($pub_key_id);

개인키와 공개키 생성
genrsa - out private-rsa.pem
rsa -in private-rsa.pem -pubout -out public-rsa.cer

위 내용은 PHP pki 암호화 기술 세부 코드 예의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명:
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.