【发布时间】:2019-04-18 15:57:13
【问题描述】:
我有以下示例代码,用于使用自签名证书生成签名
public static String generateSignature(String data) throws Exception {
System.out.println("@@inside generateSignature: " + data);
String signature;
String jksFilepath = "E:\\test.jks";
try {
// Adding Security Provider for PKCS 12
Security.addProvider(new org.bouncycastle.jce.provider.BouncyCastleProvider());
// Setting password for the e-Token
// logging into token
ks = KeyStore.getInstance("jks");
FileInputStream fileInputStream = new FileInputStream(jksFilepath);
// Loading Keystore
// System.out.println("loading keystore");
ks.load(fileInputStream, JKSPassword);
Enumeration<String> e = ks.aliases();
while (e.hasMoreElements()) {
alias = e.nextElement();
// System.out.println("Alias of the e-Token : "+ alias);
UserCert = (X509Certificate) ks.getCertificate(alias);
UserCertPubKey = (PublicKey) ks.getCertificate(alias).getPublicKey();
// System.out.println("loading Private key");
UserCertPrivKey = (PrivateKey) ks.getKey(alias, JKSPassword);
}
// Method Call to generate Signature
signature = MakeSignature(data);
return signature;
} catch (Exception e) {
e.printStackTrace();
System.out.println("generateSignature" + e.getCause());
throw new Exception();
}
}
private static String MakeSignature(String data) {
System.out.println("@@inside MakeSignature...");
try {
PrivateKey privateKey = (PrivateKey) ks.getKey(alias, JKSPassword);
myPubCert = (X509Certificate) ks.getCertificate(alias);
Store certs = new JcaCertStore(Arrays.asList(myPubCert));
CMSSignedDataGenerator generator = new CMSSignedDataGenerator();
generator.addSignerInfoGenerator(new JcaSimpleSignerInfoGeneratorBuilder().setProvider("BC").build("SHA256withRSA", privateKey, myPubCert));
generator.addCertificates(certs);
CMSTypedData data1 = new CMSProcessableByteArray(data.getBytes());
CMSSignedData signed = generator.generate(data1, true);
BASE64Encoder encoder = new BASE64Encoder();
String signedContent = encoder.encode((byte[]) signed.getSignedContent().getContent());
String envelopedData = encoder.encode(signed.getEncoded());
return envelopedData;
} catch (Exception e) {
e.printStackTrace();
System.out.println("MakeSignature ==" + e.getCause());
return "";
}
}
还有一些相关的功能,但为了简要说明,我没有添加它。
现在我想用 PHP 做同样的事情。
JKS 不适用于 PHP 作为 Java 的密钥库。
我尝试了具有不同加密方法集的 open_ssl 函数。但我没有得到与通过这个 java 代码得到的相同的预期结果(“不同”是关于生成签名的比特率和长度)。
有人可以帮我在 PHP 中实现相同的签名生成吗?
【问题讨论】:
-
你可以从 PHP 调用 java,作为一个自包含的可执行文件 :-)
-
@Nic3500 :P true 但不想这样做,如果可以直接在 PHP 中完成的话
-
“不同”的意思是“基于 Java 的签名可以在 PHP 中验证,反之亦然,但签名字符串不匹配”?
-
也许它是“只是 base64 编码”(在 java 中应用(到“转储”键 ...
MakeSignature()),但在 php(示例)代码中丢失/不可见 ..) !?
标签: java php x509certificate self-signed-certificate