【问题标题】:Python Cryptography: Cannot sign with RSA private key using PKCS1v15 paddingPython Cryptography:无法使用 PKCS1v15 填充使用 RSA 私钥签名
【发布时间】:2016-09-03 07:44:13
【问题描述】:

我正在尝试使用 Python 和 Cryptography 库对 PHP 的 openssl_pkey_get_privateopenssl_sign 使用 SHA1 哈希实现功能等效的签名。我读过 PHP 使用 PKCS1v15 填充,所以这也是我尝试使用的。我的代码是:

from cryptography.hazmat.primitives import hashes
from cryptography.hazmat.primitives.asymmetric import padding
from cryptography.hazmat.primitives.serialization import load_pem_private_key
from cryptography.hazmat.backends import default_backend

pk = open('key.pem', 'rb')
key = load_pem_private_key(pk.read(), password=None, backend=default_backend())
message = b'hello world'
signature = key.sign(
    message,
    padding.PKCS1v15,
    hashes.SHA1()
)

执行此结果:

---------------------------------------------------------------------------
TypeError                                 Traceback (most recent call last)
<ipython-input-21-ef3db8a6f4a8> in <module>()
      3     message,
      4     padding.PKCS1v15,
----> 5     hashes.SHA1()
      6 )

/home/vagrant/virtualenvs/test/lib/python3.5/site-packages/cryptography/hazmat/backends/openssl/rsa.py in sign(self, data, padding, algorithm)
    613 
    614     def sign(self, data, padding, algorithm):
--> 615         signer = self.signer(padding, algorithm)
    616         signer.update(data)
    617         signature = signer.finalize()

/home/vagrant/virtualenvs/test/lib/python3.5/site-packages/cryptography/hazmat/backends/openssl/rsa.py in signer(self, padding, algorithm)
    550 
    551     def signer(self, padding, algorithm):
--> 552         return _RSASignatureContext(self._backend, self, padding, algorithm)
    553 
    554     def decrypt(self, ciphertext, padding):

/home/vagrant/virtualenvs/test/lib/python3.5/site-packages/cryptography/hazmat/backends/openssl/rsa.py in __init__(self, backend, private_key, padding, algorithm)
    170 
    171         if not isinstance(padding, AsymmetricPadding):
--> 172             raise TypeError("Expected provider of AsymmetricPadding.")
    173 
    174         self._pkey_size = self._backend._lib.EVP_PKEY_size(

TypeError: Expected provider of AsymmetricPadding.

【问题讨论】:

  • 你使用的是什么版本的加密库?
  • 我们尝试了 1.4 和 1.5 版本。
  • 您是否尝试过使用 PSS 填充?此外,由于漏洞,不建议将 PKCS1v15 填充用于较新的应用程序。参考cryptography.io/en/latest/hazmat/primitives/asymmetric/rsa/…
  • 如果padding.PKCS1v15 应该是一个实例,你不应该也使用括号吗,即padding.PKCS1v15()
  • @MaartenBodewes,谢谢!这解决了这个问题。如果你写你的评论作为答案,我会接受。

标签: php python cryptography pkcs#1


【解决方案1】:

运算符isinstance 表示padding.PKCS1v15 需要是一个实例而不是类型(类)本身。这意味着对象实例应该通过调用构造函数来创建。

为此添加括号,即padding.PKCS1v15()

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2014-12-17
    • 1970-01-01
    • 2014-01-13
    • 1970-01-01
    • 1970-01-01
    • 2012-07-15
    • 2023-04-02
    相关资源
    最近更新 更多