我们正在生成rsa密钥,并希望将它们存储为公共和私有base64哈希,就像我以前在我的linux框中的〜/ .ssh文件夹中看到的那样。
但是,我们正在处理RSA原语--n,e和d值。
如何从这些值中生成base64哈希?反之亦然(如果不明显的话)。
答案 0 :(得分:2)
base64是二进制数据的编码方案,表示为文本,而不是散列算法。如果您指的是指纹,则为MD5。
对于指纹和base64编码数据,您可以咨询甚至重复使用Twisted's Conch implementation。
答案 1 :(得分:1)
您需要使用正确的ASN.1编码,然后使用base64。
不幸的是,我不知道正确的ASN.1编码是什么(我自己并不真正了解ASN.1)。它内置于openssl,但我找不到从命令行访问它的方法。您可以使用http://www.openssl.org/docs/crypto/RSA_print.html和http://www.openssl.org/docs/crypto/rsa.html
从C编写它你在标签中有python。 pyopenssl包含openssl并且可能提供一个更简单的路径 - https://code.launchpad.net/pyopenssl - 但是查看源代码似乎它们的级别太高(它们似乎没有公开RSA结构)。
如果你说ASN.1(或者有一个这样做的库,比如http://pyasn1.sourceforge.net/)那么这可能就是你所需要的 - https://polarssl.org/kb/cryptography/asn1-key-structures-in-der-and-pem
(我意识到这是相当不完整的 - 我不是在寻找赏金,只是倾倒我所知道的以防它足以帮助 - 基本上“ASN.1 for DER”就是你缺少的一点;它就是什么定义结构,以便在读回时可以分离出不同的部分。
答案 2 :(得分:1)
当我在几个小时内获得免费时,我会用更多细节和解码器更新它。
def bitlength_and_integer_in_bytes(n):
bytes_length = n.bit_length()//8+1
return bytes_length.to_bytes(4, "big")+n.to_bytes(bytes_length, "big")
def gen_id_rsa_pub(n,e):
return b"ssh-rsa "+base64.b64encode(b"\x00\x00\x00\x07ssh-rsa"+bitlength_and_integer_in_bytes(e)+bitlength_and_integer_in_bytes(n))+b" RSA key description"
open("id_rsa.pub", "bw").write(gen_id_rsa_pub(n,e))
##import base64
##from pyasn1.codec.der import decoder
##s = "\n".join(open(".ssh/id_rsa").readlines()[1:-1])
##d = decoder.decode(base64.b64decode(s))
import base64
from pyasn1.codec.der import encoder
from pyasn1.type.univ import *
#below from http://stackoverflow.com/a/9758173/443348
def egcd(a, b):
if a == 0:
return (b, 0, 1)
else:
g, y, x = egcd(b % a, a)
return (g, x - (b // a) * y, y)
def modinv(a, m):
g, x, y = egcd(a, m)
if g != 1:
raise Exception('modular inverse does not exist')
else:
return x % m
#got example values from https://en.wikipedia.org/wiki/RSA_(algorithm)#A_working_example
p = 61
q = 53
n = p*q #3233
totient_n = (p-1)*(q-1) # 3120
e = 17 # Should be coprime to 3120
d = modinv(e, totient_n) #2753
s = Sequence()
def setvalues(sequence, values):
for index, value in enumerate(values):
sequence.setComponentByPosition(index, value)
q = n/p
setvalues(s, map(Integer, (0, n, e, d, p, q, d%(p-1), d%(q-1), modinv(q,p))))
id_rsa = b"-----BEGIN RSA PRIVATE KEY-----\n"+base64.b64encode(encoder.encode(s))+b"\n-----END RSA PRIVATE KEY-----\n"
open("id_rsa", "bw").write(id_rsa)