我正在尝试从已生成的密钥对(两个SecKeyRef
s)中提取1024位RSA公钥,以便通过网络发送它。我只需要一个简单的(modulus, exponent)
对,它应该占用131个字节(模数为128,指数为3)。
但是,当我将密钥信息作为NSData
对象获取时,我得到140位而不是131位。这是一个示例结果:
<30818902 818100d7 514f320d eacf48e1 eb64d8f9 4d212f77 10dd3b48 ba38c5a6
ed6ba693 35bb97f5 a53163eb b403727b 91c34fc8 cba51239 3ab04f97 dab37736
0377cdc3 417f68eb 9e351239 47c1f98f f4274e05 0d5ce1e9 e2071d1b 69a7cac4
4e258765 6c249077 dba22ae6 fc55f0cf 834f260a 14ac2e9f 070d17aa 1edd8db1
0cd7fd4c c2f0d302 03010001>
重试密钥生成几次并比较生成的NSData
对象后,所有密钥保持相同的字节是第7个:
<30818902 818100>
最后三个字节看起来像指数(65537,一个公共值)。 “模数”和指数之间还有两个字节:
<0203>
具有更多加密经验的人可以帮我识别这是什么编码吗? DER?如何正确解码模数和指数?
我尝试使用
手动剥离模数和指数NSData* modulus = [keyBits subdataWithRange:(NSRange){ 7, 128 }];
NSData* exponent = [keyBits subdataWithRange:(NSRange){ 7 + 128 + 2, 3 }];
但是在尝试解密远程主机使用“密钥”编码的数据时出错。
编辑:
以下是我最终用来解压缩RSA blob的解决方案的要点:https://gist.github.com/vl4dimir/6079882
答案 0 :(得分:2)
假设您希望该解决方案在iOS下运行,请查看this thread。该帖子确认编码为DER,并显示如何从您开始使用的NSData
对象中提取指数和模数。
还有另一种解决方案无法在iOS上运行,但可以在this thread中安装了OpenSSL的桌面系统(包括MacOS X)上运行。即使您正在寻找仅限iOS的解决方案,您仍然可以使用它来验证您的代码是否正常工作。