3

実行時に、私のiOSアプリケーションは、他の誰かのJavaによって生成されたパブリックプライベートRSAキーペアを含むファイルを受け取ります。

KeyPairGenerator keygenerator;
keygenerator = KeyPairGenerator.getInstance("RSA");
keygenerator.initialize(4096);

KeyPair keypair = keygenerator.generateKeyPair();
PrivateKey privateKey = keypair.getPrivate().getEncoded();
PublicKey publicKey = keypair.getPublic().getEncoded();

この方法を使用して、公開鍵を正常に読み取り、使用しました。この方法では、鍵から一部のプリアンブルが削除されます。

秘密鍵を使いたいのですが。同じ方法ではうまくいきません。前文がどういうわけか違うと思いました。ブログでは、PKCS#1 PEMキーをインポートしていると示唆されていましたが、バイナリであると記載されているため、Base64でエンコードされたDERキーを意味していると思います。また、私が持っているキーは、代わりにPKCS#8でエンコードされている可能性があることもわかりました。

確かに使える

openssl pkcs8 -nocrypt -inform der < pk8.der > pvt.pem

サンプルの秘密鍵とopensslは文句を言いません。

公開鍵がPKCS#1と秘密鍵がPKCS#8であったことは理にかなっていますか?

ただし、可能であれば、OpenSSLに対してリンクするのではなく、CommonCryptoとSecurityFrameworkを使用したいと思います。Mac OSでは、libsecurityにPKCS#8を読み取る関数がありますが、これはまだiOSに到達していません。正直なところ、ソースを読んでみましたが、実際にどこでキーが削除されているのかわかりません。

[TL; DR] DER秘密鍵からバージョンとアルゴリズムのPKCS#8フィールドを削除し、CommonCryptoまたはC / C ++ / ObjCを使用してプレーンキーを取得するにはどうすればよいですか?

4

2 に答える 2

1

OpenSSLなしでは問題を解決できませんでした。したがって、OpenSSLを使用するソリューションがあります。

キーを持つprivateKeyというNSDataと、署名するsignableDataという別のNSDataがあるとします。

#import <openssl/x509.h>
#import <openssl/pem.h>

NSURL *cacheDir = [[[NSFileManager defaultManager] URLsForDirectory:NSCachesDirectory inDomains:NSUserDomainMask] lastObject];
NSString *infile = [[cacheDir URLByAppendingPathComponent:@"privkey.der"] path];

NSError *error;
[privateKey writeToFile:infile options:NSDataWritingFileProtectionComplete error:&error];
if (error) {
    NSLog(@"%@", error);
} else {
    BIO *in = BIO_new_file([infile cStringUsingEncoding:NSUTF8StringEncoding], "rb");
    PKCS8_PRIV_KEY_INFO *p8inf = d2i_PKCS8_PRIV_KEY_INFO_bio(in, NULL);
    NSLog(@"%i", p8inf->broken);
    EVP_PKEY *pkey = EVP_PKCS82PKEY(p8inf);
    PKCS8_PRIV_KEY_INFO_free(p8inf);
    BIO_free(in);

    uint8_t * cipherBuffer = NULL;

    // Calculate the buffer sizes.
    unsigned int cipherBufferSize = RSA_size(pkey->pkey.rsa);
    unsigned int signatureLength;

    // Allocate some buffer space. I don't trust calloc.
    cipherBuffer = malloc(cipherBufferSize);
    memset((void *)cipherBuffer, 0x0, cipherBufferSize);

    unsigned char *openSSLHash = SHA1(signableData.bytes, signableData.length, NULL);
    int success = RSA_sign(NID_sha1, openSSLHash, 20, cipherBuffer, &signatureLength, pkey->pkey.rsa);
    if (success) NSLog(@"WIN");


    NSData *signed = [NSData dataWithBytes:(const void*)cipherBuffer length:signatureLength];    

    EVP_PKEY_free(pkey);
}
于 2012-09-14T06:49:15.877 に答える
1

次のWebページでASN1構造でderキーがどのように見えるかを確認できます:https ://lapo.it/asn1js/

これは、秘密鍵からPKCS8ヘッダーを取り除くSwCryptライブラリのコードです。これはSwiftですが、他の言語で簡単に書き直すことができます。

    static private func stripHeaderIfAny(keyData: NSData) throws -> NSData {
        var bytes = keyData.arrayOfBytes()

        var offset = 0
        guard bytes[offset] == 0x30 else {
            throw SwError.ASN1Parse
        }
        offset += 1

        if bytes[offset] > 0x80 {
            offset += Int(bytes[offset]) - 0x80
        }
        offset += 1

        guard bytes[offset] == 0x02 else {
            throw SwError.ASN1Parse
        }
        offset += 3

        //without PKCS8 header
        if bytes[offset] == 0x02 {
            return keyData
        }

        let OID: [UInt8] = [0x30, 0x0d, 0x06, 0x09, 0x2a, 0x86, 0x48, 0x86,
                            0xf7, 0x0d, 0x01, 0x01, 0x01, 0x05, 0x00]
        let slice: [UInt8] = Array(bytes[offset..<(offset + OID.count)])

        guard slice == OID else {
            throw SwError.ASN1Parse
        }

        offset += OID.count
        guard bytes[offset] == 0x04 else {
            throw SwError.ASN1Parse
        }

        offset += 1
        if bytes[offset] > 0x80 {
            offset += Int(bytes[offset]) - 0x80
        }
        offset += 1

        guard bytes[offset] == 0x30 else {
            throw SwError.ASN1Parse
        }

        return keyData.subdataWithRange(NSRange(location: offset, length: keyData.length - offset))
    }
于 2016-04-14T13:28:47.943 に答える