openssl_pkey_get_public返回false,但密钥确实存在

时间:2017-01-18 17:21:56

标签: php rsa php-openssl

我使用的是使用openssl_pkey_get_public的库,但它返回false。似乎openssl已启用,并且密钥存在。下面是我使用的库中的几行,我正在调试但不能修改,因为它不是我的代码库:

protected function decrypt($encryptedData)
    {
        $publicKey = openssl_pkey_get_public($this->publicKey->getKeyPath());
        $publicKeyDetails = @openssl_pkey_get_details($publicKey);
        if ($publicKeyDetails === null) {
            throw new \LogicException(
                sprintf('Could not get details of public key: %s', $this->publicKey->getKeyPath())
            );
        }
.
.
.

我插入了以下调试代码:

$keyPath = $this->publicKey->getKeyPath(); // returns file:///var/www/sso/website/storage/id_rsa.pub
var_dump(file_exists($keyPath)); // outputs true
var_dump(openssl_pkey_get_public($keyPath)); // returns false

下面显示了$ keyPath的内容:

echo file_get_content($keyPath);

ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQChY1gtF0Oeku62+4HCisIswcDu9fjZV7fImTlqQej/UsmsJH7jz5EF/ZXCWTKV/bgOwzV2oeHomukITqiR14D01W3mVcpTBAp5AP4JN25am57xdc6Nxd8Lo/NsCKKqQ4/uBmpYBVZm8Ye/hu3ixM6y/xbCGnw/ca4z0DKDa94z1XrRc6FrV1mXx5lItQEo/v8wVKX9NJVAANYZ/jJEk7jGTB9WkSTNR5l/tNBBF3MFuBigjSuaxUsnKT2IwOV5g2ewN4TzXARi2/BI7rweNsUFCWRbkUa7VJc3XOVZbS50TzUpAIqHI9Q8enBs95A1JvSTDvlT3efEHrM2T7KP7QOz ubuntu@ubuntu-xenial

我之前使用以下命令创建了密钥:

ssh-keygen -f storage/id_rsa -t rsa -N ''

如果有帮助,可以提供一些其他信息:

$ php -i | grep openssl
openssl
Openssl default config => /usr/lib/ssl/openssl.cnf
openssl.cafile => no value => no value
openssl.capath => no value => no value

$ php -m | grep openssl
openssl

有什么理由可能会发生这种情况吗?

2 个答案:

答案 0 :(得分:2)

您使用的是SSH格式的公钥。 OpenSSL不支持该格式。但你知道支持这种格式是什么? phpseclib。它会自动检测格式,一旦加载,将允许您执行您需要执行的任何RSA操作。请注意,phpseclib希望将实际密钥传递给它 - 而不是文件系统上密钥的路径,而是密钥本身。

示例代码:http://phpseclib.sourceforge.net/rsa/examples.html#encrypt,enc

答案 1 :(得分:-1)

$pub_key = openssl_pkey_get_public("-----BEGIN PUBLIC KEY-----\n".file_get_contents('public_key.pem')."\n-----END PUBLIC KEY-----"); 
var_dump($pub_key);