【问题标题】:RsaSecurityKey does not take RSAParameters as argumentsRsaSecurityKey 不将 RSAParameters 作为参数
【发布时间】:2017-03-15 00:25:31
【问题描述】:

我想使用我自己提供的非对称密钥在 .Net 4.5 中生成 JWT 令牌,但我遇到了 System.IdentityModel.Tokens.Jwt 版本 4.0.3 的一些问题。

最好我会创建自己的 2048 密钥,就像提供商允许我做的那样。 RSA.Create() 构造函数创建 1024 个密钥。

using (RSACryptoServiceProvider provider = new RSACryptoServiceProvider(2048))
        {
            var publicPrivate = provider.ToXmlString(true);
            var publicKeyOnly = provider.ToXmlString(false);

            var stuff = provider.ExportParameters(true);

            signingCredentials = new SigningCredentials(new RsaSecurityKey(RSA.Create()), SecurityAlgorithms.RsaSha256Signature, SecurityAlgorithms.Sha256Digest); //no idea how to pull the key out of here.

        }

在许多示例中,可以将 RSAParameters 放入 RsaSecurityKey 构造函数中,但现在它只需要 RSA.Create() 构造函数(带有可选的字符串参数) 以下代码片段来自https://stackoverflow.com/a/38233644 请注意,在此示例中,RSAParameters 转到很好地进入 RsaSecurityKey 构造函数,我不能用我的版本做,我被限制使用 RSA.Create,它接缝。

// NOTE: Replace this with your actual RSA public/private keypair!
var provider = new RSACryptoServiceProvider(2048);
var parameters = provider.ExportParameters(true);

// Build the credentials used to sign the JWT
var signingKey = new RsaSecurityKey(parameters);  //not an option for me, unfortunately

【问题讨论】:

  • 其中一个元素是,对于 4.0.3,不使用 RsaSecurityKey 中的参数,您使用提供程序。 var provider = new RSACryptoService(2048); var signingKey = new RsaSecurityKey(provider);我在以下链接中找到了它。 github.com/AzureAD/…

标签: c# .net jwt encryption-asymmetric


【解决方案1】:

这就是我所做的。首先我运行调试器,第一次使用新的 RSACryptoServiceProvider(2048) 的 ToXmlString(Boolean) 方法从我的新提供程序捕获 XML。然后我制作了一个用于存储的 XML 文件。 (在这个例子中,我只是使用我的硬盘来存储,显然不是生产代码。)

现在我有了 RSAP 参数,我有了“我自己提供”的密钥,它可以来自任何安全存储 - 对于这个答案来说并不重要。

XmlDocument publicXmlParam = new XmlDocument();
publicXmlParam.Load("C:\\rsapublicprivate.xml");

// Here I "utilize my own 2048 keys"
RSACryptoServiceProvider provider = new RSACryptoServiceProvider(2048);

//This was the trick, we pass the RSA parameters as XML into the provider.           
provider.FromXmlString(publicXmlParam.OuterXml); 

// Then we use the provider in the constructor of the RsaSecurityKey
var key = new RsaSecurityKey(provider); 

signingCredentials = 
    new SigningCredentials(
        key, 
        SecurityAlgorithms.RsaSha256Signature,   
        SecurityAlgorithms.Sha256Digest); 

现在我有了签署 JWT 令牌所需的签名凭据。

【讨论】:

    猜你喜欢
    • 2021-08-20
    • 2011-12-21
    • 1970-01-01
    • 2021-09-16
    • 2018-08-01
    • 1970-01-01
    • 2014-12-31
    • 2016-11-19
    • 1970-01-01
    相关资源
    最近更新 更多