【发布时间】:2013-12-06 09:42:51
【问题描述】:
我从 Web 服务(由我自己制作)收到一个 RSA PrivateKey PKCS#8,以 base 64 字符串编码。 我的 Android 应用必须将此密钥安全地保存到手机中的某个位置。
从 Android 4.3 版本开始,可以使用新的 KeyStore API 保存密钥。 我找到了一个article with code axample,它展示了如何生成一个具有存储密钥所需规范的密钥对。并在恢复密钥之后。
// generate a key pair
Context ctx = getContext();
Calendar notBefore = Calendar.getInstance()
Calendar notAfter = Calendar.getInstance();
notAfter.add(1, Calendar.YEAR);
KeyPairGeneratorSpec spec = new KeyPairGeneratorSpec.Builder(ctx)
.setAlias("key1")
.setSubject(
new X500Principal(String.format("CN=%s, OU=%s", alais,
ctx.getPackageName())))
.setSerialNumber(BigInteger.ONE).setStartDate(notBefore.getTime())
.setEndDate(notAfter.getTime()).build();
KeyPairGenerator kpGenerator = KeyPairGenerator.getInstance("RSA", "AndroidKeyStore");
kpGenerator.initialize(spec);
KeyPair kp = kpGenerator.generateKeyPair();
// in another part of the app, access the keys
KeyStore keyStore = KeyStore.getInstance("AndroidKeyStore");
keyStore.load(null);
KeyStore.PrivateKeyEntry keyEntry = (KeyStore.PrivateKeyEntry)keyStore.getEntry("key1", null);
RSAPublicKey pubKey = (RSAPublicKey)keyEntry.getCertificate().getPublicKey();
RSAPrivateKey privKey = (RSAPrivateKey) keyEntry.getPrivateKey();
但我不明白如何保存现有的密钥。有谁能够帮我? 提前致谢
【问题讨论】:
标签: security keystore android-4.3-jelly-bean