如何将.NET中的RSA公钥导入到OpenSSL?

3
我有一个.NET程序和一个Borland Win32程序需要传递一些加密安全信息。目前的计划是让.NET应用程序创建一个公钥/私钥对,将公钥存储在磁盘上,并在.NET程序运行期间将私钥保留在内存中。
然后,Borland应用程序将从磁盘读取公钥,并使用OpenSSL库使用公钥加密数据并将结果写入磁盘。
最后,.NET应用程序将读取加密数据并使用私钥进行解密。
那么,最好的方法是如何将密钥从.NET导出,然后再将其导入到OpenSSL库中呢?
2个回答

5
在.NET程序中创建一个新的RSACryptoServiceProvider。将公钥作为RSAParameters导出,并将ModulusExponent值写入磁盘。如下所示:
RSACryptoServiceProvider rsa = new RSACryptoServiceProvider(4096); //4096 bit key
RSAParameters par = rsa.ExportParameters(false); // export the public key

File.WriteAllBytes(@"C:\modulus.bin", par.Modulus); // write the modulus and the exponent to disk
File.WriteAllBytes(@"C:\exponent.bin", par.Exponent);

在C++端,您需要从磁盘读取模数和指数值,并将它们转换为BIGNUM值。这些值将被加载到RSA密钥中,然后您可以加密明文并将密文写入磁盘。像这样:

RSA * key;

unsigned char *modulus; 
unsigned char *exp; 

FILE * fp = fopen("c:\\modulus.bin", "rb"); // Read the modulus from disk
modulus = new unsigned char[512];
memset(modulus, 0, 512);
fread(modulus, 512, 1, fp);
fclose(fp);

fp = fopen("c:\\exponent.bin", "rb"); // Read the exponent from disk
exp = new unsigned char[3];
memset(exp, 0, 3);
fread(exp, 3, 1, fp);
fclose(fp);

BIGNUM * bn_mod = NULL;
BIGNUM * bn_exp = NULL;

bn_mod = BN_bin2bn(modulus, 512, NULL); // Convert both values to BIGNUM
bn_exp = BN_bin2bn(exp, 3, NULL);

key = RSA_new(); // Create a new RSA key
key->n = bn_mod; // Assign in the values
key->e = bn_exp;
key->d = NULL;
key->p = NULL;
key->q = NULL;

int maxSize = RSA_size(key); // Find the length of the cipher text

cipher = new char[valid];
memset(cipher, 0, valid);
RSA_public_encrypt(strlen(plain), plain, cipher, key, RSA_PKCS1_PADDING); // Encrypt plaintext

fp = fopen("C:\\cipher.bin", "wb"); // write ciphertext to disk
fwrite(cipher, 512, 1, fp);
fclose(fp);

最后,您可以轻松地在C#中解密密文,不需要任何困难。
byte[] cipher = File.ReadAllBytes(@"c:\cipher.bin"); // Read ciphertext from file
byte[] plain = rsa.Decrypt(cipher, false); // Decrypt ciphertext

Console.WriteLine(ASCIIEncoding.ASCII.GetString(plain)); // Decode and display plain text

你好,如何使用私钥在C++中解密这个?谢谢。 - Nitesh Meshram

0

你可以使用 OpenSSL.NET 包装器直接在 C# 中使用 OpenSSL!


这是一个很棒的项目,我在其中一两个项目中使用过它。很高兴看到开发者自上次检查以来已将其更新至v1.0.0d :)。 - maxwellb

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接