首頁 >後端開發 >Golang >如何在 Go 中解密加密的 PKCS8 私鑰:解決「區塊中沒有 DEK-Info 標頭」錯誤

如何在 Go 中解密加密的 PKCS8 私鑰:解決「區塊中沒有 DEK-Info 標頭」錯誤

Barbara Streisand
Barbara Streisand原創
2024-10-31 10:51:29556瀏覽

How to Decrypt Encrypted PKCS8 Private Keys in Go: Solving the

解決加密PKCS8 私鑰的「區塊中沒有DEK-Info 標頭」錯誤

嘗試使用以下命令解碼加密的PKCS8 私鑰時去吧,你可能會遇到「區塊中沒有DEK-Info header」的錯誤。這表示金鑰解碼功能無法處理加密的 PKCS8 私鑰。

使用提供的 OpenSSL 指令產生金鑰似乎是正確的。然而,Go 的標準函式庫本身並不支援解密加密的 PKCS8 私鑰。

解決方案:

要解決此問題,您可以使用專門為處理而設計的外部庫PKCS8金鑰解密。此類庫的範例是「pkcs8」庫,可在 GitHub 上取得。

假設您有以下使用「pkcs8」函式庫解密 PKCS8 金鑰的程式碼:

<code class="go">import "github.com/youmark/pkcs8"

func DecryptPKCS8(key []byte, password string) (*pkcs8.PrivateKey, error) {
    block, _ := pem.Decode(key)
    return pkcs8.Decrypt(block.Bytes, []byte(password))
}</code>

該函數將位元組片形式的加密 PKCS8 金鑰和解密密碼作為參數。然後,它嘗試解碼包含加密金鑰資料的 PEM 區塊。

如果解碼成功,函數會呼叫「pkcs8」函式庫中的 Decrypt 函數來執行實際解密。然後,解密的金鑰以 *pkcs8.PrivateKey 結構體的形式傳回。

透過合併此程式庫並使用 DecryptPKCS8 函數處理加密的 PKCS8 金鑰,您可以解決「區塊中沒有 DEK-Info 標頭」錯誤。

以上是如何在 Go 中解密加密的 PKCS8 私鑰:解決「區塊中沒有 DEK-Info 標頭」錯誤的詳細內容。更多資訊請關注PHP中文網其他相關文章!

陳述:
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn