【问题标题】:Import CSP blob exported from .NET into python pyCrypto将从 .NET 导出的 CSP blob 导入 python pyCrypto
【发布时间】:2015-02-02 22:56:21
【问题描述】:

我在 .NET 应用程序中使用 RSACryptoServiceProvider.ExportCspBlob 从证书导出了一个 CPS Blob。

return Convert.ToBase64String(rsaAlg.ExportCspBlob(false /*includePrivateParameters*/));

现在,我需要在 python 应用程序中导入该 blob。我尝试使用 pyCrypto,但没有成功。

# that's the value I'm getting from .NET code above
key = 'BgIAAAAkAABSU0ExAAgAAAEAAQARMnLlzOgHkmHssf6ZSFJn8TlTiOBSoRSEnkI4U0UI6n1jFY2bTWS9O5uApMNXz1vr5OyxoXsNVF2XrNM4DOC+lRn3R/H+mZZxZY1F8oXxhe4L5AFOMhyykPreQtu9z+oKOzVB80zR+EU+nc/290POVK9/LGzP94cTk0VHSZdXDgL1eOiXLSg8h1OnJmMGxY6HyNvbF90onoHMWNrIeRue1vP/S5QLwuzkHv6tgm54bSwXWXFdDRbjtrA9HJkbf74hflAIqivO34bx+53whl2fEsC51eXqFdCr7XJJw+bwlENwDF9bUtCXQ+jXbiYtzvMbntRCKZ8LPRqlN9OWrBC2';

from Crypto.PublicKey import RSA
from Crypto.Util import asn1
from base64 import b64decode

# let's decrypt base64 first
keyDER = b64decode(key)

seq = asn1.DerSequence()
seq.decode(keyDER)
keyPub = RSA.importKey(keyDER)

我来了

Traceback(最近一次调用最后一次):文件“C:\Program Files (x86)\Microsoft Visual Studio 12.0\Common7\IDE\Extensio ns\Microsoft\Python 视觉工具 Studio\2.1\visualstudio_py_util.py",第 1 06 行,在 exec_file exec_code(code, file, global_variables) File "C:\Program Files (x86)\Microsoft Visual Studio 12.0\Common7\IDE\Extensio ns\Microsoft\Python 视觉工具 Studio\2.1\visualstudio_py_util.py",第 8 2 行,在 exec_code exec(code_obj, global_variables) 文件“c:\users\marcinj\documents\visual studio 2013\项目\Python应用程序 1\PythonApplication1\PythonApplication1.py”,第 12 行,在 seq.decode(keyDER) 文件“C:\Python27\lib\site-packages\Crypto\Util\asn1.py”,第 237 行,在 解码 raise ValueError("Not a DER SEQUENCE.") ValueError: Not a DER SEQUENCE.

【问题讨论】:

    标签: python .net rsa pycrypto cryptoapi


    【解决方案1】:

    CSP blob 格式是 Microsoft 专有的,并且文档很少。我不会使用这种格式,而是使用ExportParameters 方法来获取RSAParameters 结构。从这个结构中,我将直接访问ExponentModulus 字节数组,并对它们进行base64编码以传输到python程序,如下面的sn-p:

    var rsa = RSA.Create ();
    var RsaParms = rsa.ExportParameters (false);
    Console.WriteLine (Convert.ToBase64String( RsaParms.Modulus));
    Console.WriteLine (Convert.ToBase64String (RsaParms.Exponent));
    

    在 python 程序中,PyCrypto 的 RSA importKey 的文档提到了一些可接受格式的选项。其中最简单的是 PKCS#1 RSAPublicKey 结构。这很容易从 asn1 模块构建,如下面的 sn-p:

    mod_raw = b64decode('qLhDLGNh7+9xRahkaWILm5HcG3T0Q4SUoDA3bpQtqLxU3AQ/fmYQWLXh0Se1mhQ3AIMduVgKaJhK1sH+G/toXuQ0n5ENw6PtGMODwsDXF072kaBKD3JBZSESC9a9a8QDoGtv7WwvH1UcIE9di60C7YdBMlqqBgkjMQ6c3CTh9KU=')
    exp_raw = b64decode('EQ==')
    mod = int.from_bytes(mod_raw, 'big')
    exp = int.from_bytes(exp_raw, 'big')
    seq = asn1.DerSequence()
    seq.append(mod)
    seq.append(exp)
    der = seq.encode()
    keyPub = RSA.importKey(der)
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-04-10
      • 1970-01-01
      • 2018-11-28
      • 1970-01-01
      • 1970-01-01
      • 2016-01-23
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多