【发布时间】:2011-09-11 01:12:57
【问题描述】:
我正在从事涉及读取用于签署 Android APK 的公钥数据的项目。我能够成功地将签名提取为公钥。当我查看由此生成的二进制 pubkey 文件时,我看到了一些纯文本,例如名称和城市。
如何使用 PHP(甚至 Java 或 C#)安全地提取嵌入在公钥中的名称/城市信息? 希望以我确切知道这些字段的方式进行操作是(即不盲目抓取文字,而是知道哪个字符串是城市,哪个是名字)
澄清一下:我没有私钥或证书文件。我目前对签名或加密任何东西都不感兴趣,我只想在不使用正则表达式之类的笨拙方法的情况下提取 pubkey 中的明文。
更新:这是来自我的一个 APK 的示例(base64 编码)公钥
MIICBzCCAXCgAwIBAgIES6KlazANBgkqhkiG9w0BAQUFADBIMQswCQYDVQQGEwJVUzELMAkGA1UECBMCUkkxFTATBgNVBAcTDE5hcnJhZ2Fuc2V0dDEVMBMGA1UEAxMMQ29saW4gTydEZWxsMB4XDTEwMDMxODIyMTI1OVoXDTQ1MDMwOTIyMTI1OVowSDELMAkGA1UEBhMCVVMxCzAJBgNVBAgTAlJJMRUwEwYDVQQHEwxOYXJyYWdhbnNldHQxFTATBgNVBAMTDENvbGluIE8nRGVsbDCBnzANBgkqhkiG9w0BAQEFAAOBjQAwgYkCgYEAmPetcBW+ITURXY0LsI2ZfgM3R7K2kwicgpd0W+BYAXQBh76SXyN9MYvtfnUY3SNz37FW/lDQgAO3pbhEFqGwfADh2ctXlYmlE9DtcRQw0ojGVPIDlWBX+9IUxyL/89CPaN84R/1lvdosco4V0BqQYR300S9ZwmwFA2Vh9hSUZmsCAwEAATANBgkqhkiG9w0BAQUFAAOBgQBezKu4G11Z68NTPIBro8xsnbkdYxObzW7BsSr6t9MS5x6EQVs75R/nnKrsMcQ+9ImdT940jhQgZT3ZrYla5VhdbelxnLhBVbJfBdipV3Hv2bG7MnXzFqHYwQqYp+UrP8zWm1YHQf5I/P9VBjlkgwFyNKr0TxP4t/qS08oGX2wvZg==
【问题讨论】:
-
你能发布一个“由此产生的二进制公钥文件”的例子吗?使用 Base-64 编码将其转换为可发布的文本。
-
@FlyingStreudel - 正则表达式在许多情况下肯定很有用,但我认为它不适合这项任务:P
-
@erickson - 帖子已更新。我使用此站点将其转换为二进制文件:motobit.com/util/base64-decoder-encoder.asp
-
您是否 100% 确定您的意思是说名称/城市数据“嵌入在公钥中”?我敢打赌,您真正追求的是 X509 证书,其中包含密钥 和 元数据。
-
Colin 这对我来说就像一个完整的 x509 证书。将 base 64 字符串粘贴到:redkestrel.co.uk/cgi/decodeCert.cgi
标签: c# java php android cryptography