c++ - 分离 ECDSA key 对的公钥和私钥

标签 c++ openssl ecdsa key-pair

我正在使用 C++ 尝试生成遵循 Elliptic_Curve_Cryptography 的 ECDSA key 对来自 OpenSSL wiki。

#include <iostream>

#include <openssl/obj_mac.h>
#include <openssl/ec.h>

int main()
{
    EC_KEY *key;

    if(NULL == (key = EC_KEY_new_by_curve_name(NID_secp224r1)))
        std::cout << "error on new_curve_by_name" << std::endl;

    if(1 != EC_KEY_generate_key(key)) std::cout << "error in generating keys" << std::endl;
}

key 对生成没有错误,但我不知道如何在两个不同的对象(EC_POINT 和 BIGNUM)中提取公钥和私钥,知道吗?

最佳答案

我认为你想要的方法是:

EC_KEY_get0_private_keyEC_KEY_get0_public_key

这对我有用:

EC_KEY* key = EC_KEY_new_by_curve_name(NID_secp224r1);

if(!key)
{
    std::cerr << "Error creating curve key" << '\n';
    return EXIT_FAILURE;
}

if(!EC_KEY_generate_key(key))
{
    std::cerr << "Error generating curve key" << '\n';
    EC_KEY_free(key);
    return EXIT_FAILURE;
}

BIGNUM const* prv = EC_KEY_get0_private_key(key);
if(!prv)
{
    std::cerr << "Error getting private key" << '\n';
    EC_KEY_free(key);
    return EXIT_FAILURE;
}

std::cout << "Private key: " << prv << '\n';

EC_POINT const* pub = EC_KEY_get0_public_key(key);
if(!pub)
{
    std::cerr << "Error getting public key" << '\n';
    EC_KEY_free(key);
    return EXIT_FAILURE;
}

std::cout << "Public key: " << pub << '\n';

// Use keys here ...

EC_KEY_free(key);

注意:

当使用这样的C库时,我经常定义一个自定义的智能指针来处理删除。这使得代码不易出现内存泄漏和“异常安全”。

例如,我会定义这样的内容:

struct ec_key_dter{void operator()(EC_KEY* k)const{if(k) EC_KEY_free(k);}};
using  ec_key_uptr = std::unique_ptr<EC_KEY, ec_key_dter>;

并像这样使用它:

auto key = ec_key_uptr(EC_KEY_new_by_curve_name(NID_secp224r1));

if(!key)
    throw std::runtime_error("Error creating curve key");

if(!EC_KEY_generate_key(key.get()))
    throw std::runtime_error("Error generating curve key");

if(!EC_KEY_check_key(key.get()))
    throw std::runtime_error("Error checking curve key");

// ... etc ...

// Do not delete the key manually!!

关于c++ - 分离 ECDSA key 对的公钥和私钥,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48685191/

相关文章:

java - SSL 握手异常 : Received fatal alert: handshake failure

security - SSL 客户端如何验证服务器的证书?

c++ - 是否可以从模板参数中提取数组大小?

c++ - 如何访问列表中的数据成员,其类型与我的列表不同

C++对象返回

c - 使用具有不同 key 的 AES 得到相同的短加密结果

ruby-on-rails - 不确定如何生成 ECDSA 签名,给定私钥和消息

带有 SHAwithECDSA 的 Java Signature.sign() 在多次运行时产生不同的结果

hash - 在 ad-hoc 网络中,其性能优于数字签名 (ECDSA) 或基于哈希的签名

java - 如何将十进制转换为十六进制?