從 KeyStore 中獲取 PublicKey 和 PrivateKey

来源:https://www.cnblogs.com/cjsblog/archive/2022/06/08/16046084.html
-Advertisement-
Play Games

KeyStore(譯:密鑰存儲庫) 代表用於加密密鑰和證書的存儲設施。 KeyStore 管理不同類型的 entry(譯:條目)。每種類型的 entry 都實現了 KeyStore.Entry 介面。提供了三個基本的 KeyStore.Entry 實現: KeyStore.PrivateKeyEnt ...


KeyStore(譯:密鑰存儲庫) 代表用於加密密鑰和證書的存儲設施。

KeyStore 管理不同類型的 entry(譯:條目)。每種類型的 entry 都實現了 KeyStore.Entry 介面。提供了三個基本的 KeyStore.Entry 實現:

  • KeyStore.PrivateKeyEntry

  • 這種類型的 Entry 持有一個加密PrivateKey,可以選擇以受保護的格式存儲,以防止未經授權的訪問。它還伴隨著對應的公鑰的證書鏈。私鑰和證書鏈由給定實體用於自我身份驗證。這種身份驗證的應用程式包括軟體分發組織,它們將JAR文件作為發佈和/或許可軟體的一部分進行簽名。

  • KeyStore.SecretKeyEntry

  • 這種類型的 Entry 持有一個加密的SecretKey,它可以選擇以受保護的格式存儲,以防止未經授權的訪問。

  • KeyStore.TrustedCertificateEntry

  • 這種類型的Entry包含一個屬於另一方的公鑰證書。它被稱為受信任的證書,因為密鑰存儲庫所有者信任證書中的公鑰確實屬於證書的主體(所有者)標識的身份。這種類型的Entry可用於對其他方進行身份驗證。

KeyStore 中的每個 Entry 都由一個“alias”字元串標識。對於私鑰及其關聯的證書鏈,這些字元串區分實體對自身進行身份驗證的不同方式。例如,實體可以使用不同的證書頒發機構或使用不同的公鑰演算法對自己進行身份驗證。

這裡沒有指定密鑰存儲庫是否持久,以及密鑰存儲庫使用的機制(如果它是持久的)。

請求KeyStore對象的典型方法包括依賴預設類型和提供特定的KeyStore類型:

  • 依賴預設類型:

  • KeyStore ks = KeyStore.getInstance(KeyStore.getDefaultType());
  • 提供特定的密鑰存儲庫類型:

  • KeyStore ks = KeyStore.getInstance("JKS");

在訪問密鑰存儲庫之前,必須先載入它。

KeyStore ks = KeyStore.getInstance(KeyStore.getDefaultType());

// get user password and file input stream
char[] password = getPassword();

try (FileInputStream fis = new FileInputStream("keyStoreName")) {
  ks.load(fis, password);
}

為了用上面的方法創建一個空的 KeyStore(密鑰存儲庫),可以傳遞null作為InputStream參數。

一旦載入了密鑰存儲庫,就可以從密鑰存儲庫中讀取現有條目,或者將新條目寫入密鑰存儲庫:

KeyStore.ProtectionParameter protParam = new KeyStore.PasswordProtection(password);

// get my private key
KeyStore.PrivateKeyEntry pkEntry = (KeyStore.PrivateKeyEntry) ks.getEntry("privateKeyAlias", protParam);
PrivateKey myPrivateKey = pkEntry.getPrivateKey();

// save my secret key
javax.crypto.SecretKey mySecretKey;
KeyStore.SecretKeyEntry skEntry = new KeyStore.SecretKeyEntry(mySecretKey);
ks.setEntry("secretKeyAlias", skEntry, protParam);

// store away the keystore
try (FileOutputStream fos = new FileOutputStream("newKeyStoreName")) {
   ks.store(fos, password);
}

註意,儘管可以使用相同的密碼載入keystore、保護private key entry、保護secret key entry和存儲keystore(如上面的示例代碼所示),但也可以使用不同的密碼或其他保護參數。

更多請參見 java.security.KeyStore

下麵,演示一下

首先,生成一個密鑰文件

keytool -genkeypair -alias soas -keypass 123456 -keyalg RSA -storepass 123456 -keysize 1024 -validity 3650 -keystore F:/soas.jks

載入keystore

//  創建KeyStore
KeyStore ks = KeyStore.getInstance(KeyStore.getDefaultType());
KeyStore ks2 = KeyStore.getInstance("JKS");

//  載入KeyStore
InputStream is = new ClassPathResource("keyStoreName").getInputStream();
ks.load(is, "storepass".toCharArray());

FileInputStream fis = new FileInputStream("keyStoreName");
ks.load(is, "storepass".toCharArray());

//  獲取PrivateKey/PublicKey(方式一)
KeyStore.ProtectionParameter protectionParameter = new KeyStore.PasswordProtection("keypass".toCharArray());
KeyStore.PrivateKeyEntry privateKeyEntry = (KeyStore.PrivateKeyEntry) ks.getEntry("alias", protectionParameter);

PrivateKey myPrivateKey = privateKeyEntry.getPrivateKey();
PublicKey myPublicKey = privateKeyEntry.getCertificate().getPublicKey();

System.out.println(myPrivateKey);
System.out.println(myPublicKey);

//  獲取PrivateKey/PublicKey(方式二)
PrivateKey myPrivateKey2 = (PrivateKey) ks.getKey("alias", "keypass".toCharArray());
PublicKey myPublicKey2 = ks.getCertificate("alias").getPublicKey();

System.out.println(myPrivateKey2);
System.out.println(myPublicKey2);

補充:生成token

package com.soa.supervision.portal.util;

import com.auth0.jwt.JWT;
import com.auth0.jwt.JWTVerifier;
import com.auth0.jwt.algorithms.Algorithm;
import com.auth0.jwt.interfaces.Claim;
import com.auth0.jwt.interfaces.DecodedJWT;
import lombok.extern.slf4j.Slf4j;
import org.slf4j.Logger;
import org.slf4j.LoggerFactory;
import org.springframework.core.io.ClassPathResource;

import java.io.IOException;
import java.io.InputStream;
import java.security.*;
import java.security.cert.CertificateException;
import java.security.interfaces.RSAPrivateKey;
import java.security.interfaces.RSAPublicKey;
import java.util.List;

/**
 * @Author ChengJianSheng
 * @Date 2022/5/14
 */
@Slf4j
public class RSAUtils {

    private static final Logger logger = LoggerFactory.getLogger(RSAUtils.class);
    private static final String CLAIM = "user";

    public static RSAPublicKey rsaPublicKey;
    private static RSAPrivateKey rsaPrivateKey;

    static {
        try {
//            KeyPairGenerator keyPairGenerator = KeyPairGenerator.getInstance("RSA");
//            keyPairGenerator.initialize(2048);
//            KeyPair keyPair = keyPairGenerator.generateKeyPair();
//            publicKey = (RSAPublicKey) keyPair.getPublic();
//            privateKey = (RSAPrivateKey) keyPair.getPrivate();


            KeyStore keyStore = KeyStore.getInstance("JKS");
            InputStream is = new ClassPathResource("soas.jks").getInputStream();
            keyStore.load(is, "123456".toCharArray());
            is.close();
            PrivateKey privateKey = (PrivateKey) keyStore.getKey("soas", "123456".toCharArray());
            PublicKey publicKey = keyStore.getCertificate("soas").getPublicKey();

            rsaPrivateKey = (RSAPrivateKey) privateKey;
            rsaPublicKey = (RSAPublicKey)publicKey;

        } catch (NoSuchAlgorithmException | KeyStoreException | IOException | CertificateException | UnrecoverableKeyException e) {
            logger.error("生成密鑰對失敗!原因: {}", e.getMessage(), e);
        }
    }

    public static String createToken(String name, Integer userId, List authorities) {
        Algorithm algorithm = Algorithm.RSA256(rsaPublicKey, rsaPrivateKey);
        String token = JWT.create()
                .withClaim(CLAIM, name)
                .withClaim("userId", userId)
                .withClaim("authorities", authorities)
                .sign(algorithm);
        return token;
    }

    public static Claim parseToken(String token) {
        Algorithm algorithm = Algorithm.RSA256(rsaPublicKey, rsaPrivateKey);
        JWTVerifier verifier = JWT.require(algorithm).build();
        DecodedJWT jwt = verifier.verify(token);
        return jwt.getClaim(CLAIM);
    }
}

您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 欲語還休,欲語還休,卻道天涼好個秋 《醜奴兒·書博山道中壁》辛棄疾 什麼是 SSR ShadowsocksR?陰陽師?FGO? **Server-side rendering (SSR)**是應用程式通過在伺服器上顯示網頁而不是在瀏覽器中渲染的能力。伺服器端向客戶端發送一個完全渲染的頁面(準確來說是 ...
  • 這裡給大家分享我在網上總結出來的一些知識,希望對大家有所幫助 做地圖開發,往往需要掌握專題地圖製作的技能。今天用OpenLayers6來做一個熱力圖的效果。 頁面效果: 代碼部分: <!DOCTYPE html> <html lang="zh-cmn-Hans"> <head> <meta char ...
  • 1、雞蛋不能都放在一個籃子里——單體應用演進到微服務應用 想象一下,你家樓上有個業主在裝修,施工不當,導致你家裡有個卧室漏水了,這個時候你怎麼辦? 正常人都是喊人來修,然後先臨時搬到另外的房間睡覺。而不是在維修人員修卧室的時候,全家搬到酒店裡去睡。因為,只是那一個房間漏水,其它房間還是能夠正常使用的 ...
  • 如果這篇文章能夠幫到您,請給我一個免費的贊,謝謝QWQ! LSP原則並不難,但是有些地方就會把它說的很啰嗦,如果你對LSP還是感到疑惑,請往下看看。 先上代碼: public class Bird { public void fly(){} }public class Duck extends Bi ...
  • 哈工大軟體構造課程中重寫與重載的複習總結,可供後來學子借鑒學習 ...
  • Servlet學習筆記 Servlet學習 學習視頻為:https://www.bilibili.com/video/BV1Ta4y1H7Vc IDEA的使用 IDEA的簡介 IDEA 全稱 IntelliJ IDEA,由JetBrains公司開發,是java編程語言開發的集成環境。在業界被公認為最 ...
  • hello,大家好呀,我是小樓! 今天給大家帶來一篇關於Dubbo IO交互的文章,本文是一位同事寫的文章,用有趣的文字把枯燥的知識點寫出來,通俗易懂,非常有意思,所以迫不及待找作者授權然後分享給大家: 一些有趣的問題 Dubbo是一個優秀的RPC框架,其中有錯綜複雜複雜的線程模型,本篇文章筆者從自 ...
  • 目錄 一.簡介 二.效果演示 三.源碼下載 四.猜你喜歡 零基礎 OpenGL (ES) 學習路線推薦 : OpenGL (ES) 學習目錄 >> OpenGL ES 基礎 零基礎 OpenGL (ES) 學習路線推薦 : OpenGL (ES) 學習目錄 >> OpenGL ES 轉場 零基礎 O ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...