会话内容存到 设置消息加密公钥 这个公钥的格式要怎样?

2022/05/11
提问

按照文档格式提示

Q:管理端填入的消息加密公钥格式?

A:管理端填入RSA2048产生的公钥,后续使用pkcs1进行加密。每次上传公钥都会生成一个公钥版本号,在后续的拉取消息接口中,每条消息都会指明使用的加密公钥版本号。



自己写了个方法获取公钥,但是这个公钥填进去老是提示格式不对,这个公钥到底要怎样生成。

以下是获取公钥的代码。

import javax.crypto.Cipher;
import java.security.*;
import java.security.interfaces.RSAPrivateKey;
import java.security.interfaces.RSAPublicKey;
import java.security.spec.PKCS8EncodedKeySpec;
import java.security.spec.X509EncodedKeySpec;
import java.util.Base64;
import java.util.HashMap;
import java.util.Map;

public class RSAUtils {
    /**
     * 密钥长度 于原文长度对应 以及越长速度越慢
     */
    private final static int KEY_SIZE = 2048;
    /**
     * 用于封装随机产生的公钥与私钥
     */
    private static Map<Integer, String> keyMap = new HashMap<Integer, String>();

    /**
     * 随机生成密钥对
     */
    public static void genKeyPair() throws NoSuchAlgorithmException {
        // KeyPairGenerator类用于生成公钥和私钥对,基于RSA算法生成对象
        KeyPairGenerator keyPairGen = KeyPairGenerator.getInstance("RSA");
        // 初始化密钥对生成器
        keyPairGen.initialize(KEY_SIZE, new SecureRandom());
        // 生成一个密钥对,保存在keyPair中
        KeyPair keyPair = keyPairGen.generateKeyPair();
        // 得到私钥
        RSAPrivateKey privateKey = (RSAPrivateKey) keyPair.getPrivate();
        // 得到公钥
        RSAPublicKey publicKey = (RSAPublicKey) keyPair.getPublic();
        String publicKeyString = Base64.getEncoder().encodeToString(publicKey.getEncoded());

        System.out.println("公钥长度>>>"+publicKeyString.length());

        // 得到私钥字符串
        String privateKeyString = Base64.getEncoder().encodeToString(privateKey.getEncoded());

        System.out.println("私钥长度>>>"+privateKeyString.length());
        // 将公钥和私钥保存到Map
        //0表示公钥
        keyMap.put(0, publicKeyString);
        //1表示私钥
        keyMap.put(1, privateKeyString);
    }

    /**
     RSA公钥加密
     
     @param str       加密字符串
      @param publicKey 公钥
     @return 密文
      @throws Exception 加密过程中的异常信息
     */
    public static String encrypt(String str, String publicKey) throws Exception {
        //base64编码的公钥
        byte[] decoded = Base64.getDecoder().decode(publicKey);
        RSAPublicKey pubKey = (RSAPublicKey) KeyFactory.getInstance("RSA").generatePublic(new X509EncodedKeySpec(decoded));
        //RSA加密
        Cipher cipher = Cipher.getInstance("RSA");
        cipher.init(Cipher.ENCRYPT_MODE, pubKey);
        String outStr = Base64.getEncoder().encodeToString(cipher.doFinal(str.getBytes("UTF-8")));
        return outStr;
    }

    /**
     RSA私钥解密
     
     @param str        加密字符串
      @param privateKey 私钥
     @return 明文
      @throws Exception 解密过程中的异常信息
     */
    public static String decrypt(String str, String privateKey) throws Exception {
        //64位解码加密后的字符串
        byte[] inputByte = Base64.getDecoder().decode(str);
        //base64编码的私钥
        byte[] decoded = Base64.getDecoder().decode(privateKey);
        RSAPrivateKey priKey = (RSAPrivateKey) KeyFactory.getInstance("RSA").generatePrivate(new PKCS8EncodedKeySpec(decoded));
        //RSA解密
        Cipher cipher = Cipher.getInstance("RSA");
        cipher.init(Cipher.DECRYPT_MODE, priKey);
        String outStr = new String(cipher.doFinal(inputByte));
        return outStr;
    }


    public static void main(String[] args) throws Exception {
        long temp = System.currentTimeMillis();
        //生成公钥和私钥
        genKeyPair();
        //加密字符串
        System.out.println("公钥:" + keyMap.get(0));
        System.out.println("私钥:" + keyMap.get(1));
        System.out.println("生成密钥消耗时间:" + (System.currentTimeMillis() - temp) / 1000.0 + "秒");


        String message = "RSA测试---->";
        System.out.println("原文:" + message);

        temp = System.currentTimeMillis();
        String messageEn = encrypt(message, keyMap.get(0));
        System.out.println("密文:" + messageEn);
        System.out.println("加密消耗时间:" + (System.currentTimeMillis() - temp) / 1000.0 + "秒");

        temp = System.currentTimeMillis();

        String messageDe = decrypt(messageEn, keyMap.get(1));
        System.out.println("解密:" + messageDe);
        System.out.println("解密消耗时间:" + (System.currentTimeMillis() - temp) / 1000.0 + "秒");
    }
}
回答·1

您好,可以参考相关问题:

https://developer.work.weixin.qq.com/community/question/detail?content_id=16295652215210385987

赞同
评论 10
2022/05/11
你好,咨询下,企微更名后导致调用接口报“无效的userid”,如何解决这个问题?
赞同
回复
2022/05/12
试了,我直接用openssl生成的公钥也是提示密钥不对
赞同
回复
2022/05/12
用的这个生成的公钥提示还是说格式不对
赞同
回复
您好,参考下开源项目与代码示例看看:
https://developer.work.weixin.qq.com/document/path/95475#java
赞同
回复
已有相关问题:https://developer.work.weixin.qq.com/community/question/detail?content_id=16319818901244664730
赞同
回复
答非所问啊。
赞同
回复
2023/07/14
搞了一个小时,终于OK了。官方文档垃圾到家。
-----BEGIN PUBLIC KEY-----(不能少)
中间的秘钥不能换行,估计很多人这一步出问题,在线工具生成的秘钥,都带了换行
-----END PUBLIC KEY-----(不能少)
赞同 4
回复
回复 2023/10/07
朋友你的这个格式问题解决了么
赞同
回复
回复 2023/11/23
感谢,但是wx这个垃圾东西返回的数据解密不了
赞同
回复
回复 2024/09/20
真的是这个问题,我说生成的公钥怎么会格式不对,官方文档等于没说,这么重要的问题也不说一下,举个例也好啊
赞同
回复
你还未登录,请先登录