码迷,mamicode.com
首页 > 其他好文 > 详细

RSA公钥、私钥生成,详细讲解

时间:2018-05-06 00:14:41      阅读:221      评论:0      收藏:0      [点我收藏+]

标签:ogr   pem   请求   base64   obj   word   一个   led   sni   

以下操作全部为终端命令进行操作

1.首先我们要会生成RSA密钥文件,现在一步步的来给大家展示一下,如何生成我们所需的公钥和私钥文件:

RSA密钥生成过程

2.生成私钥文件

$ openssl genrsa -out private.pem 1024

openssl:是一个自由的软件组织,专注做加密和解密的框架。
genrsa:指定了生成了算法使用RSA
-out:后面的参数表示生成的key的输入文件
1024:表示的是生成key的长度,单位字节(bits)

 
技术分享图片
Snip20160323_3.png

3.创建证书请求

$ openssl req -new -key private.pem -out rsacert.csr

可以拿着这个文件去数字证书颁发机构(即CA)申请一个数字证书。CA会给你一个新的文件cacert.pem,那才是你的数字证书。(要收费的)

 
技术分享图片
Snip20160323_4.png
 
技术分享图片
Snip20160323_5.png

4.生成证书并签名,有效期10年

$ openssl x509 -req -days 3650 -in rsacert.csr -signkey private.pem -out rsacert.crt

509是一种非常通用的证书格式。
将用上面生成的密钥privkey.pem和rsacert.csr证书请求文件生成一个数字证书rsacert.crt。这个就是公钥

![Upload Snip20160323_6.png failed. Please try again.]

5.转换格式 将 PEM 格式文件 转换成 DER 格式

$ openssl x509 -outform der -in rsacert.crt -out rsacert.der

在 iOS开发中,公钥是不能使用base64编码的,上面的命令是将公钥的base64编码字符串转换成二进制数据

 
技术分享图片
Snip20160323_7.png

6.导出 P12 文件

在iOS使用私钥不能直接使用,需要导出一个p12文件。下面命令就是将私钥文件导出为p12文件。

$ openssl pkcs12 -export -out p.p12 -inkey private.pem -in rsacert.crt
 
技术分享图片
Snip20160323_8.png

执行完上面的这些,我们现在就得到了四个文件

 
技术分享图片
Snip20160323_9.png
 
技术分享图片
Snip20160323_10.png

需要在finder中进行搜搜,搜p.p12、reacert.der即可,为了方便查找,可将其导出到别的文件夹中。
注:p.p12 为私钥 reacert.der 为公钥



作者:QQWANG丶
链接:https://www.jianshu.com/p/bfa57e049a7e
來源:简书
著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。

RSA公钥、私钥生成,详细讲解

标签:ogr   pem   请求   base64   obj   word   一个   led   sni   

原文地址:https://www.cnblogs.com/jiangzhaowei/p/8996557.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!