【问题标题】:node-rsa errors when trying to decrypt message with private key尝试使用私钥解密消息时出现 node-rsa 错误
【发布时间】:2016-02-23 14:04:15
【问题描述】:

所以我一直在尝试使用带有node-rsa 的node 和带有jsencrypt 的javascript 来创建一个网站(用于分配),其中javascript 客户端获取服务器生成的公钥(node-rsa),加密用户输入的消息(jsencrypt),将其发送到服务器并让服务器对其进行解密(node-rsa)。密钥的生成有效,加密有效,但解密无效。当我启动节点脚本时,我会为加密执行以下操作...

var NodeRSA = require('node-rsa');
var myDecrypter = new NodeRSA({b: 512});

当客户端请求密钥(我使用的是 express)时,会运行以下内容。

app.get('/getPublicKey', function(req, res){
    var publicKeyJson = {"Key": ""};
    console.log(myDecrypter.exportKey('public'));
    publicKeyJson.Key = myDecrypter.exportKey('public');
    res.json(JSON.stringify(publicKeyJson));
});

客户端然后像这样保存该密钥...

var myEncrypter = new JSEncrypt();
var myJson  = "";
$.getJSON( "getPublicKey", function( data ) {
    myJson = JSON.parse(data).Key;
        setKey();
});
function setKey() {
    myEncrypter.setPublicKey(myJson);
}

当我必须在客户端上加密并发送消息时,我会这样做......

function messageEncrypt() {
    message = document.getElementById("message").value;
    var encrypted = myEncrypter.encrypt(message);
    myMessage = {"username": "", "userId": 0.0, "message": ""};
    myMessage.username = me.username;
    myMessage.userId = me.userId;
    myMessage.message = encrypted;
    console.log(encrypted);
    $.post("sendMessage", myMessage);
}

当服务器收到一条消息时,就会发生这种情况,这就是我得到错误的地方。

app.post('/sendMessage', function(req, res){
    var message = req.body;
    var user = message.username;
    var id = message.userId;
    console.log("What a mess, " + user + " said " + message.message + " what on earth does that mean");
    //This line below errors
    var clearMessage = myDecrypter.decrypt(message.message, 'utf8');
    console.log(user + " said " + clearMessage);
});

我得到的错误是......

Error: Error during decryption (probably incorrect key). Original error: Error: error:040A1079:rsa routines:RSA_padding_check_PKCS1_OAEP_mgf1:oaep decoding error
    at Error (native)
    at NodeRSA.module.exports.NodeRSA.$$decryptKey (/home/node_modules/node-rsa/src/NodeRSA.js:295:19)
    at NodeRSA.module.exports.NodeRSA.decrypt (/home/node_modules/node-rsa/src/NodeRSA.js:243:21)
    at /home/securechat/securechat.js:36:36
    at Layer.handle [as handle_request] (/home/node_modules/express/lib/router/layer.js:95:5)
    at next (/home/node_modules/express/lib/router/route.js:131:13)
    at Route.dispatch (/home/node_modules/express/lib/router/route.js:112:3)
    at Layer.handle [as handle_request] (/home/node_modules/express/lib/router/layer.js:95:5)
    at /home/node_modules/express/lib/router/index.js:277:22
    at Function.process_params (/home/node_modules/express/lib/router/index.js:330:12)

然而,有趣的是,为了得到上面的错误消息,我有一个私钥......

-----BEGIN RSA PRIVATE KEY-----
MIIBOgIBAAJBAIhdx31QICGN1LKRW4WngeL3RtzPh7cEHmhFJB8m4bQUSTcSi4eg
sUvMeZkWyaF9gOxtZKzk5TI6q+8hg8TY6S8CAwEAAQJASds423cVH/c4NsqhXh8e
KvYwjBFeeNIjQegIq1KctbHmKNM5MMb4jnDqdY/S5XHHS22EGvLNheLgV8tlRjwG
UQIhANpNmbl215eOsGPJ0jqz1XPMBrO35V6I3P04kvr66R1JAiEAn+oL0jtAFETR
4PRfenye5MAu9US3V5MoDN8xUoEvKrcCIQDQT2ZWNNIrHAyzXB2QyJPxqInoqp1j
5QPDWl3ewtj5iQIgY3E1nKw/stsA8LTGUvMAFBv2l4r9wDXAaBC7KSUwYY0CIAj4
0gA9etDbPm3H/XDwK4WXs9mXkKroyxewkWoOoAw/
-----END RSA PRIVATE KEY-----

发送给客户端的公钥是……

-----BEGIN PUBLIC KEY-----
MFwwDQYJKoZIhvcNAQEBBQADSwAwSAJBAIhdx31QICGN1LKRW4WngeL3RtzPh7cE
HmhFJB8m4bQUSTcSi4egsUvMeZkWyaF9gOxtZKzk5TI6q+8hg8TY6S8CAwEAAQ==
-----END PUBLIC KEY-----

加密的消息(stackoverflow)是...

XDViV0InCSnpyBxbNu5Herut0JYSsp87buvhzM4g2f9z3khIx2zA8Ou0Uq0TtmqtvBBVtZi5wZbcS6em/vB78g==

有趣的是,当我在 jsencrypt 网站上使用demo 并输入我的私钥以及加密消息时,我得到了正确的解密消息。

所以我的问题是......

我的 node-rsa 解密有什么问题???

如果您需要更多信息/代码,请将其放在下面的 cmets 中。

【问题讨论】:

  • 可能 b/c 你的例子很复杂。让它更简单,并为我们提供一个失败的 jsfiddle.net

标签: javascript node.js encryption cryptography node-rsa


【解决方案1】:

回答你的问题@Curious_Programmer 默认node-rsa 使用pkcs1_oaep 进行加密和解密,而jsencrypt 使用pkcs1。值得庆幸的是 node 可以让你更改加密方案,你需要做的是添加 ...

myDecrypter.setOptions({encryptionScheme: 'pkcs1'});

var myDecrypter = new NodeRSA({b: 512});

一切都会像魅力一样工作,我希望我能帮助你;)

【讨论】:

    【解决方案2】:

    似乎密文是一个缓冲区,即二进制数据。然后使用由文本组成的 JSON 传输它。您需要对二进制数据使用文本编码,以便通过基于文本的接口传输它。


    检查encrypt方法的以下定义:

    key.encrypt(buffer, [encoding], [source_encoding]);
    

    提醒[encoding] 的默认值为'buffer'

    所以你应该使用:

    var encrypted = myEncrypter.encrypt(message, 'base64', 'utf-8');
    

    其中'base64' 用于密文编码,'utf-8' 用于明文编码。


    解密例程应该自动使用密文的base64解码:

    var clearMessage = myDecrypter.decrypt(message.message, 'utf8');
    

    应该没问题。

    【讨论】:

      【解决方案3】:

      我遇到了同样的问题。

      encrypt.setOptions({encryptingScheme:'pkcs1'});  //Can be 'pkcs1_oaep' or 'pkcs1'. Default 'pkcs1_oaep'.
      

      但是,还是失败了。

      我已将库从node-rsa 更改为ursa,如下所示:

      privateKey.decrypt(thirdEncrypted, 'base64', 'utf8',ursa.RSA_PKCS1_PADDING);
      

      问题已在ursa解决。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2016-10-07
        • 1970-01-01
        • 2018-02-13
        • 2020-06-13
        • 1970-01-01
        • 2021-01-08
        • 2021-01-22
        相关资源
        最近更新 更多