如何在python中为RSA公钥转换此Perl代码?

时间:2018-12-20 07:01:44

标签: python perl encryption rsa public-key

我有以下JSON对象,它代表从网站获得的RSA256 JWK:

jwk = {
    'e': 'AQAB', 
    'n': 'sAlE_mzYz-2jf_YpxulSJXv_2CGIquflNZWhXUaU1SkJm9P0riLAuzwK7WT5p0Ko3zmQHho70_7D9nqB01rA4ExrMIDKpprE0Qa7NAJN-kgZhd_A25HsdSfpOfpaLvR-mf9fuOTDPLRQCd5HnrjoQKjs3D_XfPmPnT_Ny5erviiky90GSfN9j2DP_5yeDprzWKF-EQ3EDdIWt3snr7AW8rzBcZ1ojyWxckLAeSKDerMXP-zVBUFJE9Kn60HZoGNvmATKaw8LwEbf8DGfrllgSLvhg7mDRMLlbcooQoWAFSfN7t7kFbPSOcvjrpx3Yw_KrEwBZXeUP3260ukmFOx8RQ',
 }

下面是Perl代码,显示了如何从上述jwk中构造出Crypt库中的公钥对象:

use Crypt::OpenSSL::RSA;
use Crypt::OpenSSL::Bignum;
use MIME::Base64 qw/decode_base64url/;

sub public_key {
    my $rsa = Crypt::OpenSSL::RSA->new_key_from_parameters(
        Crypt::OpenSSL::Bignum->new_from_bin(decode_base64url($jwk->{n})),
        Crypt::OpenSSL::Bignum->new_from_bin(decode_base64url($jwk->{e})),
    );
    return $rsa->get_public_key_x509_string;
}

两个问题:

如何将以上代码转换为Python?下面的代码失败。

一旦我在python中拥有公钥对象,如何使用它来验证由相应私钥签名的JWT?请发布一段代码,确切说明如何完成此操作。

>>> from Crypto.PublicKey import RSA
>>> import base64
>>> public_key = RSA.construct((base64.b64decode(jwk['n']), base64.b64decode(jwk['e'])))
Traceback (most recent call last):
  File "<stdin>", line 1, in <module>
  File "my-virtual-env/lib/python2.7/site-packages/Crypto/PublicKey/RSA.py", line 539, in construct
    key = self._math.rsa_construct(*tup)
  File "my-virtual-env/lib/python2.7/site-packages/Crypto/PublicKey/_slowmath.py", line 84, in rsa_construct
    assert isinstance(n, long)
AssertionError

1 个答案:

答案 0 :(得分:2)

由于RSA contructor期望使用2个长整数并且您使用了两个字符串,因此引发了错误。

解决方案是将base64解码的字符串转换为十六进制整数。

from Crypto.PublicKey import RSA
import base64

n = int(base64.b64decode(jwk['n']).encode('hex'),16)
e = int(base64.b64decode(jwk['e']).encode('hex'),16)
e = long(e)

public_key = RSA.construct((n, e))
print(public_key)

关于第二个问题,也许您可​​以使用this method来验证RSA签名的有效性。