孤港猫怨海 2021-12-29 14:53 采纳率: 0%
浏览 132
已结题

java使用rsa-pss加签算法验签失败

问题遇到的现象和发生背景

需要开发一个加验签的功能,使用openssl命令
openssl pkeyutl -sign -in hash4.bin -inkey private.pem -pkeyopt rsa_padding_mode:pss -pkeyopt rsa_pss_saltlen:32 -pkeyopt digest:sha256 -out sig4.bin
产生了签名,hash4中是已经生成好的hash值(被加签的内容),sig4中是生成好的签名。 在java中将hash4.bin和sig4.bin中的内容进行验签,始终验签失败,但是使用
openssl pkeyutl -verify -pubin -inkey public.pem -sigfile sig4.bin -in hash4.bin -pkeyopt rsa_padding_mode:pss -pkeyopt rsa_pss_saltlen:32 -pkeyopt digest:sha256可以验签成功 ,java配置如下所示

问题相关代码,请勿粘贴截图
    KeyFactory keyFactory = KeyFactory.getInstance("RSA");
    X509EncodedKeySpec pkcs8KeySpec = new X509EncodedKeySpec(Base64.getDecoder().decode(publicKeyBase64Str));
    PublicKey publicKey = keyFactory.generatePublic(pkcs8KeySpec);
    // 初始化
    Security.addProvider(new BouncyCastleProvider());

    Signature signature =  Signature.getInstance("SHA256withRSA/PSS");
    signature.initVerify(publicKey);
    signature.setParameter(new PSSParameterSpec("SHA-256", "MGF1",
            MGF1ParameterSpec.SHA256, 32, 1));
    // 加载原始数据
    signature.update(source);
    // 验签
    return signature.verify(sign);
运行结果及报错内容

始终验证失败。。

我的解答思路和尝试过的方法

尝试了java加签Java验签,这个是没有问题的

我想要达到的结果
  • 写回答

1条回答 默认 最新

  • 有问必答小助手 2021-12-31 09:50
    关注

    你好,我是有问必答小助手,非常抱歉,本次您提出的有问必答问题,技术专家团超时未为您做出解答


    本次提问扣除的有问必答次数,将会以问答VIP体验卡(1次有问必答机会、商城购买实体图书享受95折优惠)的形式为您补发到账户。


    因为有问必答VIP体验卡有效期仅有1天,您在需要使用的时候【私信】联系我,我会为您补发。

    评论

报告相同问题?

问题事件

  • 系统已结题 1月6日
  • 修改了问题 12月29日
  • 创建了问题 12月29日

悬赏问题

  • ¥15 任意一个散点图自己下载其js脚本文件并做成独立的案例页面,不要作在线的,要离线状态。
  • ¥30 c#打开word开启修订并实时显示批注
  • ¥15 如何解决ldsc的这条报错/index error
  • ¥15 VS2022+WDK驱动开发环境
  • ¥30 关于#java#的问题,请各位专家解答!
  • ¥30 vue+element根据数据循环生成多个table,如何实现最后一列 平均分合并
  • ¥20 pcf8563时钟芯片不启振
  • ¥20 pip2.40更新pip2.43时报错
  • ¥15 换yum源但仍然用不了httpd
  • ¥50 C# 使用DEVMOD设置打印机首选项