javascript - 使用 Cryptico.js 加密,使用 OpenSSL 解密

标签 javascript encryption openssl rsa cryptico

我正在服务器上创建一个公钥/私钥,将该 key 发送到 JavaScript 客户端,在客户端加密用户密码。客户端将密码发送到服务器,服务器使用私钥对其进行解密,但密码返回为空。我已经验证了支持该情况的所有值都是正确的,因此它与加密/解密有关。我哪里出错了?

可能是 cryptico.js 与 php openssl 不兼容吗?

图书馆信息:

https://github.com/wwwtyro/cryptico

http://www.php.net/manual/en/function.openssl-pkey-new.php

以下是相关代码片段:

PHP - 创建公钥/私钥

$config = array(
    "digest_alg" => "sha512",
    "private_key_bits" => 2048,
    "private_key_type" => OPENSSL_KEYTYPE_RSA,
);

// Create the private and public key
$res = openssl_pkey_new($config);

// Extract the private key from $res to $privateKey
openssl_pkey_export($res, $privateKey);

// Extract the public key from $res to $publicKey
$publicKey = openssl_pkey_get_details($res);
$publicKey = $publicKey["key"];

JavaScript - 客户端使用公钥加密数据。

var xhr = new XMLHttpRequest();
var data = new FormData();
xhr.open('POST', '/signUp2.php');
data.append('user', User);

var encryptedPassword = cryptico.encrypt(password, localStorage["publicKey"]);
data.append('password', encryptedPassword.cipher);

xhr.onreadystatechange = function()
{
    if(xhr.readyState == 4 && xhr.status == 200)
    {
        var jsonArray = JSON.parse(xhr.responseText);

        if(jsonArray[0] == "0")
        {
            alert("Account created.  You may now sign in.");
        }
        else
            alert("Error Code: " + jsonArray[0]);
    }
}
xhr.send(data);

PHP - 服务器收到加密密码并尝试解密失败

openssl_private_decrypt($encryptedPassword, $decryptedPassword, $row[1]);

最佳答案

cryptico.js 可以与 openssl 一起使用,但我们必须对其进行一些修改。

它不能直接识别 pem 格式的公钥(openssl 使用)。我们必须在 php 端提取公钥的“n”和“e”部分:

$key = openssl_pkey_new(array( 
  'private_key_bits' => 1024,
  'private_key_type' => OPENSSL_KEYTYPE_RSA,
  'digest_alg' => 'sha256'
));

$detail = openssl_pkey_get_details($key);
$n = base64_encode($detail['rsa']['n']);
$e = bin2hex($detail['rsa']['e']);

此外,cryptico.js 硬编码了公钥的“e”部分(请参阅 api.js 中 publicKeyFromString 的定义),因此我们需要修复此问题:

my.publicKeyFromString = function(string)
{
  var tokens = string.split("|");
  var N = my.b64to16(tokens[0]);
  var E = tokens.length > 1 ? tokens[1] : "03";
  var rsa = new RSAKey();
  rsa.setPublic(N, E);
  return rsa
}

现在我们可以加密字符串了:

var publicKey = "{$n}|{$e}",
    encrypted = cryptico.encrypt("plain text", publicKey);

工作还没有完成。 cryptico.encrypt 的结果并不是简单地通过 RSA 加密。事实上,它由两部分组合而成:通过 RSA 加密的 aes key ,以及通过 AES 使用该 aes key 加密的明文密码。如果我们只需要RSA,我们可以修改my.encrypt:

my.encrypt = function(plaintext, publickeystring, signingkey)
{
  var cipherblock = "";
  try
  {
    var publickey = my.publicKeyFromString(publickeystring);
    cipherblock += my.b16to64(publickey.encrypt(plaintext));
  }
  catch(err)
  {
    return {status: "Invalid public key"};
  } 
  return {status: "success", cipher: cipherblock};
}

现在我们可以使用 openssl 解密密码:

$private = openssl_pkey_get_private("YOUR PRIVATE KEY STRING IN PEM");
// $encrypted is the result of cryptico.encrypt() in javascript side
openssl_private_decrypt(base64_decode($encrypted), $decrypted, $private);
// now $decrypted holds the decrypted plain text

关于javascript - 使用 Cryptico.js 加密,使用 OpenSSL 解密,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16505963/

相关文章:

assembly - OPENSSL_ia32_rdrand cmp/cmove 指令

javascript - 第二次点击时停止传播事件

javascript - `throw new Error` 和 `throw Error` 之间的区别?

javascript - 如何使用javascript隐藏一个类?

linux - 加密/解密在两个不同的 openssl 版本之间不能很好地工作

java - 证书异常 : No subject alternative names present

javascript - 在新选项卡中打开具有特定文本内容的所有链接

encryption - URL 和 salt 中的加密数据

sql-server - 存储在 Varchar 中的 ENCRYPTBYPASSPHRASE 值无法获取十六进制值 SQL Server

c - openssl 0.9.8 EVP EVP_PKEY_CTX 未定义