我是加密新手。我想在将JavaScript RSA库发送到服务器之前使用JavaScript RSA库签署一段数据。
我正在尝试使用JavaScript库jsrsasign:http://kjur.github.io/jsrsasign/对数据进行签名。
我已经生成了一个模数(n),公共指数(e)和一个私有指数(d),并试图让他们对数据进行签名。
var privateExponent = "4B48F60D02460811DABF74D79770E8DD72B5EEFF1324F651D4543D98B8C9F0F7ED3E245C49D967A30B279564AFF4FE53E2D92704FB4D6E923732F4AF8CFDA2114A49B6E425FD44AEACB80F00125AF6468F1A666EDDD5CFD6BFAB27950EF3DFB78671734BF1BB782CBB654A7FBB9BFB897E37F0324710360E1515B1FF0EE7FAF1";
var modulus = "00A68A945DE1175E4EBA23C53B8A1237CE9AA292020ECB373D90837FBD8DB8164687B7913543EA838E2B669BD1626FA9872397C5398485D951CFC229E102A78654B61E9EB2BC3B36BD2624ACF5C8B82ABD33A5AF4144C55034A3E5BF8282F3D5CB0CF9F550844E68A58DADC3BCC7CF726F227F8EC5FAC2494F1FBDEEF39212B5FF";
var publicExponent = "10001";
我一直试图用它们来签署一段数据如下:
var signature = "Hello world";
var rsa = new RSAKey();
rsa.setPrivate(modulus, publicExponent, privateExponent);
var result = rsa.signString(signature, 'sha256');
rsa.setPublic(modulus, publicExponent);
console.log(result);
console.log(rsa.verifyString(result, 'sha256'));
然而,验证函数保持返回false。我不知道我做错了什么。
函数setPublic和setPrivate是rsa2.js的一部分
答案 0 :(得分:1)
verifyString
来电时出错。 API说:
verifyString(sMsg, hSig)
verifies a sigature for a message string with RSA public key.
Parameters:
{String} sMsg
message string to be verified.
{String} hSig
hexadecimal string of siganture.
non-hexadecimal charactors including new lines will be ignored.
Returns:
returns 1 if valid, otherwise 0
这意味着您需要调用的代码是:
rsa.verifyString(signature, result)
但变量名称令人困惑。 result
var实际上是签名。
signString
函数正在使用PCSK#1 v1.5填充,因此您无需将摘要算法传递给验证函数。此信息已存在于签名中。