在PSHA1中使用xml-crypto

时间:2019-03-06 18:22:18

标签: node.js xml cryptojs wss

是否可以通过PSHA1(http://schemas.xmlsoap.org/ws/2005/02/trust/CK/PSHA1)密钥使用XML加密?

我同时拥有这两个秘密,并使用它们生成了一个PSHA1密钥字符串,但这失败了:

  

错误:错误:0906D06C:PEM例程:PEM_read_bio:无起始行

我不是接受该密钥所需的格式,它不是PEM证书,只是基于2个随机数的字符串。客户端在请求期间提供的一项,服务器在响应中提供的一项。

const sig = new SignedXml();
sig.addReference("/*[local-name()='Envelope']/*[local-name()='Header']/*[local-name()='Security']/*[local-name()='Timestamp']");
sig.signingKey = '<SIGNING_KEY>';
sig.computeSignature(xml);
fs.writeFileSync('signed.xml', sig.getSignedXml());

在这里的signer.sign行上失败:

this.getSignature = function(signedInfo, signingKey) {
  var signer = crypto.createSign("RSA-SHA1")
  signer.update(signedInfo)
  var res = signer.sign(signingKey, 'base64')
  return res
}

1 个答案:

答案 0 :(得分:1)

加密货币库中未实现PSHA1算法,但是有一个PSHA1 npm软件包可用于生成密钥。之后,您可以使用消息和密钥以标准方式生成SHA1哈希。

我在这里问了一个非常相似的问题,回答了这个问题: https://stackoverflow.com/a/55053741/5065447