【发布时间】:2015-02-20 03:09:31
【问题描述】:
我的理解是公钥可以用来加密,私钥可以用来解密,公钥不能解密同一个公钥加密的文件。是我理解错了还是我做错了什么?
1) 生成密钥
openssl genrsa -out ./private.pem 2048
2) 生成公钥
openssl rsa -in ./private.pem -pubout > ./public.pem
3) 加密一个小文本文件
openssl enc -in ./in.txt -out ./out.enc -e -aes256 -k ./public.pem
4) 使用公钥解密文件
openssl enc -in ./out.enc -out ./out.txt -d -aes256 -k ./public.pem
最后一步可以解密“out.enc”文件。不是我想要或期望的。
【问题讨论】:
-
aes256 不是非对称/公钥算法 btw
-
因为任何文件都可以用作密码短语,openssl also 可以使用
public.pem,因为除了作为公钥之外,还有一个常规文件
标签: openssl public-key-encryption encryption-asymmetric