【问题标题】:ValueError: Not a valid PEM pre boundaryValueError:不是有效的 PEM 预边界
【发布时间】:2015-12-17 12:53:20
【问题描述】:

这段代码

key=RSA.importKey(open("receiver.pem","rb").read())

返回此错误

ValueError: Not a valid PEM pre boundary

key=RSA.importKey(open("receiver.pem","r").read())

返回

ValueError: Not a valid PEM post boundary

当我们使用 Pycrypto 和 Python 2.7 时,代码运行良好,现在我已经转移到 Pycryptodome 和 Python 3.4.3(使用 2to3)。但现在这段代码不起作用。我什至无法尝试任何事情,因为我什至无法理解它的含义。

使用此代码生成 .PEM 文件。

random_generator = Random.new().read
rsakey = RSA.generate(1024, random_generator)
f=open(email+'.pem','wb')
f.write(rsakey.exportKey("PEM"))
f.write(rsakey.publickey().exportKey("PEM"))
f.close()

这就是 .PEM 文件的内容。

-----BEGIN RSA PRIVATE KEY-----
MIICWwIBAAKBgQCIQhU/+nPVFgw+T0Tf7NEpHYB12I/qywo5xBdp5kaLxEHD9zOx
2FTOX2OMPiL7fv/PW/AXuSrvD3pZAFzGmkigWdQP6TES5ZM65LUzeUUy8noHkZ00
D4mz+4a4YtBGaFyNL2CCxOAczi9rx5UB6qbY6+5kkBNd7k75XDp28g2bjwIDAQAB
AoGAaFRQ+P/HmSyci0ker2YgcJ7KMXF0II7+cWSXmNpcwb+vq2CoEFBX/vxCuKsL
Fg4TyK3YlBGPsiPjxink35xaZm7eI5sqbmD8Bnw4JZsQ1FN/Si6pbNLZkmOxyZgl
CoQvuvLavKH5GSWQ5wqvLD6OHBGd7w0YyGVOQHNQvOKhLgECQQC6EgYqOOz8ddQ2
qaLHxJl1LwpwvA4nWUWqeP69yl4QrhOmfTyLxLmw8HJFuz8XYiAxKq9fxnrU0j8H
W+QKwxRBAkEAu3eVGHZF5AA+K/Co+y2MTh1uzaSqbPZY/D4+zs1eLxoVM/e0MLYI
SqPciDTHl3HjZqivpJ5SbU3DcfvGSlV7zwJAJUxRogsRLjYsWNy+PY8iN8Q7Mofv
ymFxvo9MeRzkqDFMzRXTmizQEDDSpzm2luhbjZ+B0hAGNT0D12TLHIEoQQI/N6dI
m/qAxS9NRb4sbGUZQhd6zZIVBkQcJsZT3xEY5OLZaJQg6lUgIQiEb+s7Vbp5yABM
JJLb5ZcwbqZQN8EpAkEAt716AEn2qyxONCfLan1tuZVF+3V0KVphdhu6gdXpyHBv
9hLm2Ezb5VXMoU+IoeYGQ3SaSr6Gb1ein/sXGyaZuQ==
-----END RSA PRIVATE KEY----------BEGIN PUBLIC KEY-----
MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCIQhU/+nPVFgw+T0Tf7NEpHYB1
2I/qywo5xBdp5kaLxEHD9zOx2FTOX2OMPiL7fv/PW/AXuSrvD3pZAFzGmkigWdQP
6TES5ZM65LUzeUUy8noHkZ00D4mz+4a4YtBGaFyNL2CCxOAczi9rx5UB6qbY6+5k
kBNd7k75XDp28g2bjwIDAQAB
-----END PUBLIC KEY-----

【问题讨论】:

  • 你用的是什么模块?文档对importKey 的方法有什么看法?
  • 文件以二进制模式打开有关系吗?
  • 您的 PEM 的第一行是否包含与 "\s*-----BEGIN (.*)-----\n" 匹配的内容?见the source。如果你以二进制模式打开了一个 windows 文件,它可能有\r\n,因此不匹配。
  • @tmoreau 模块在?我用过 PyCryptodome。我不知道你所说的“模块”到底是什么意思?对不起,我是菜鸟。
  • @PeterWood 它返回一个不同的答案。我已经更新了我的问题。 “rb”虽然是打开文件的预期模式。

标签: python python-3.x pycrypto pem


【解决方案1】:

由于this function,您收到该错误:

def decode(pem_data, passphrase=None):
    ...

    # Verify Pre-Encapsulation Boundary
    r = re.compile("\s*-----BEGIN (.*)-----\n")
    m = r.match(pem_data)
    if not m:
        raise ValueError("Not a valid PEM pre boundary")
    marker = m.group(1)

    # Verify Post-Encapsulation Boundary
    r = re.compile("-----END (.*)-----\s*$")
    m = r.search(pem_data)
    if not m or m.group(1) != marker:
        raise ValueError("Not a valid PEM post boundary")

不幸的是,在非多行正则表达式中,$ 表示“字符串的结尾”。这意味着 PyCryptoDome 期望在字符串末尾有 END 边界,并且没有办法解决这个问题。

您有三个选择:

  • 将两个key分开,分别导入;
  • 修复 PyCryptoDome;
  • 切换回 PyCrypto。

【讨论】:

    【解决方案2】:

    正如Peter Wood 之前评论的那样,问题在于行尾格式。

    我正在 CentOS 中使用 python 2.7 开发一个项目,并且我从一个网站获得了一个公钥,这给了我上述错误。

    问题在于它带有 \r\n 行尾序列,这使得 python-jose 库 jwt.decode 对 pyCripto 库的调用失败。

    我的解决方法是在以这种方式返回响应之前删除“\r”字符:

    <pre>
    response = get(url).content
    return response.replace('\r', '')
    

    这让事情终于奏效了。希望对您有所帮助!

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-12-07
      • 1970-01-01
      • 2016-03-23
      • 2011-06-20
      • 2019-06-25
      • 1970-01-01
      相关资源
      最近更新 更多