我想为此方法生成的公钥创建.pem
文件
public static Tuple<string, string> CreateKeyPair()
{
CspParameters cspParams =
new CspParameters {
ProviderType = 1 /* PROV_RSA_FULL */
};
RSACryptoServiceProvider rsaProvider =
new RSACryptoServiceProvider(1024, cspParams);
string publicKey = Convert.ToBase64String(rsaProvider.ExportCspBlob(false));
string privateKey = Convert.ToBase64String(rsaProvider.ExportCspBlob(true));
return new Tuple<string, string>(privateKey, publicKey);
}
因为我是为移动应用程序生成此密钥并且无法读取它,所以他们请求.pem
文件而不是公钥作为字符串
请建议,
答案 0 :(得分:8)
最近我需要将我的C#应用程序中生成的PublicKey
和PrivateKey
保存到文件中,稍后再使用它。我为此目的使用CSharp-easy-RSA-PEM这样的库。
这是一个非常简单快速的解决方案,所以我会向其他人推荐这个库。
我使用以下代码将PublicKey
作为string
获取(并将其保存为格式pem
格式的Base64
文件):
string publicKeyStr = Crypto.ExportPublicKeyToX509PEM(_cryptoServiceProvider);
它会返回如下内容:
-----BEGIN PUBLIC KEY-----
MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCxnBvS8cdsnAev2sRDRYWxznm1
QxZzaypfNXLvK7CDGk8TR7K+Pzsa+tpJfoyN/Z4B6xdlpsERo2Cu6AzolvrDLx5w
ZoI0kgdfaBMbUkdOB1m97zFYjKWoPeTskFzWZ3GHcQ3EXT0NJXXFXAskY45vEpbc
5qFgEhcPy3BMqHRibwIDAQAB
-----END PUBLIC KEY-----
我使用以下代码将PrivateKey
设为string
:
string privateKeyStr = Crypto.ExportPrivateKeyToRSAPEM(_cryptoServiceProvider);
它会返回如下内容:
-----BEGIN RSA PRIVATE KEY-----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-----END RSA PRIVATE KEY-----
然后你可以使用
RSACryptoServiceProvider publicX509key = Crypto.DecodeX509PublicKey(publicKeyStr);
RSACryptoServiceProvider privateRSAkey = Crypto.DecodeRsaPrivateKey(privateKeyStr);
将已保存的密钥恢复为RSACryptoServiceProvider
。
因此,如果有人需要解决类似问题,您只需下载this库,转到Solution Explorer -> (Right click on your project) -> Add -> Reference -> Overview
中的Visual Studio
即可在项目中添加此库,并添加{{ 1}}你需要它的地方:)
答案 1 :(得分:6)
首先,所谓的.pem
文件实际上并不是固定的规范或格式。几种不同类型的不同文件格式通常被描述为“PEM”文件。当SSLeay(现在的OpenSSL)项目需要生成包含关键信息的base64编码输出文件时,他们借用旧的Privacy-Enhanced Mail RFC 1421 - 1424中的格式化概念,并将扩展名.pem
添加到这些文件的结尾。但是这样的文件可能包含公钥,私钥,证书请求,证书,证书列表等。每个都不同。因此,如果您被告知要生成.pem
文件,您将不得不猜测真正需要的是什么。
编写此类文件的最简单方法是使用Bouncycastle C# library。包Org.BouncyCastle.OpenSsl
包含许多实用程序,包括可以帮助您的PemWriter
类。