【问题标题】:is there a difference between public key and ephemeral public key in Android Pay?Android Pay 中的公钥和临时公钥有区别吗?
【发布时间】:2016-09-12 22:47:57
【问题描述】:

我正在浏览 Google Android 支付页面:https://developers.google.com/android-pay/integration/payment-token-cryptography。我有一个问题:

我们生成的公钥(例如来自 openSSL)然后在 MaskedWalletRequest 中提交给 Google 与支付方式令牌响应中所谓的“临时公钥”之间是否存在差异?

它们是完全相同的 Base64 字符串吗?如果不是,有什么区别?

谢谢!

【问题讨论】:

  • 我想我找到了答案:它们是不同的。实际上,临时公钥是谷歌方提供/使用的一次性公钥。 IE。调用者和 Google 都提供了自己的公钥,以便可以导出会话的共享密钥。 en.wikipedia.org/wiki/Elliptic_curve_Diffie–Hellman .

标签: android-pay


【解决方案1】:

您的应用提供给 Android Pay API 的公钥是您生成的公钥,并将传递给 Android Pay API 以加密支付凭据包。 https://developers.google.com/android-pay/integration/payment-token-cryptography#setting-a-public-key

临时公钥与加密消息一起从 Android Pay API 返回,并作为加密过程的一部分生成。您将使用临时公钥来解密加密的消息。有关椭圆曲线的更多信息,请参阅https://en.wikipedia.org/wiki/Elliptic_curve_Diffie%E2%80%93Hellman

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2016-02-03
    • 2013-07-14
    • 1970-01-01
    • 2013-07-09
    • 2017-03-07
    • 1970-01-01
    • 2012-03-01
    相关资源
    最近更新 更多