我试图以编程方式通过以下方式完成步骤(2):
1. openssl genrsa -out signing.pem 2048
2. openssl rsa -in signing.pem -outform PEM -pubout -out signing.pub.pem
以下是一个简单的函数,它读取私钥并尝试提取公钥。
但是,我很难匹配第二步,因为以编程方式生成的公钥与基于openssl CLI的公钥不同,我确定肯定有一些错误,请帮帮我。
谢谢
func main() {
priv, err := ioutil.ReadFile("signing.pem")
block, _ := pem.Decode([]byte(priv))
if block == nil || block.Type != "RSA PRIVATE KEY" {
log.Fatal("failed to decode PEM block containing public key")
}
key, err := x509.ParsePKCS1PrivateKey(block.Bytes)
if err != nil {
log.Fatal(err)
}
publicKeyDer := x509.MarshalPKCS1PublicKey(&pub.PublicKey)
pubKeyBlock := pem.Block{
Type: "PUBLIC KEY",
Headers: nil,
Bytes: publicKeyDer,
}
pubKeyPem := string(pem.EncodeToMemory(&pubKeyBlock))
fmt.Println(pubKeyPem)
}
万一有人想检查代码并玩转,那么这里是链接:
答案 0 :(得分:2)
使用MarshalPKIXPublicKey
publicKeyDer, err := x509.MarshalPKIXPublicKey(&key.PublicKey)
if err != nil {
log.Fatal(err)
}
代替
publicKeyDer := x509.MarshalPKCS1PublicKey(&key.PublicKey)