【发布时间】:2019-05-26 11:57:32
【问题描述】:
private_key的部分例子(这个变量是一个字符串):
-----BEGIN RSA PRIVATE KEY-----
Proc-Type: 4,ENCRYPTED
DEK-Info: AES-256-CBC,hidden_text..
lots_of_hidden_text..
-----END RSA PRIVATE KEY-----
当我尝试执行以下操作时:
from Crypto.PublicKey import RSA
from Crypto.Signature import PKCS1_v1_5
rsakey = RSA.importKey(private_key, passphrase=privkey_secret_string)
signer = PKCS1_v1_5.new(rsakey)
signature = signer.sign(data)
我在 importKey 上遇到值错误:
Error: ValueError: Unsupport PEM encryption algorithm.
我可以看到 RSA.importKey 不支持 AES-256-CBC,但我找不到任何方法来导入此私钥。
我见过的创建 AES 签名者的唯一解决方案是:
signer = AES.new(privkey_secret_string, AES.MODE_CBC, IV=iv)
但这不使用私钥
【问题讨论】:
-
python Cryptography 支持这个。它可以通过序列化模块中的函数
load_pem_private_key()读入。