【发布时间】:2016-12-02 07:16:58
【问题描述】:
我正在尝试加密服务器端(加密节点)和解密客户端(CryptoJS)。我可以使用 cryptoJS 创建密钥,并且可以在使用同一个单独的库时进行加密和解密,但是问题是我不能使用 Crypto 加密,而是使用 CryptoJS 解密,这是现实世界的场景。没有错误,只是一个空响应。
任何帮助都非常感谢!
iv = crypto.randomBytes(16),
orig = 'A confidential message.';
//Crypto JS creates key
var password = "sixteen byte key";
var salt = CryptoJS.lib.WordArray.random(128/8);
var key = CryptoJS.PBKDF2(password, salt, { keySize: 128 / 32, iterations: 1000 });
console.log("step1 generated key: "+ key);
//Convert key for crypto use - as a Buffer
var hashHex = key.toString(CryptoJS.enc.Hex);
var hash = new Buffer(hashHex,'hex');
//Test encryption and decryption with crypto (Node)
//use CryptoJS key to encrypt data using crypto cipheriv
var cipher2 = crypto.createCipheriv('aes-128-cbc', hash, iv); //iv must be a buffer
var encrypted1 = cipher2.update(orig, 'utf8', 'hex');
var encrypted2 = encrypted1 += cipher2.final('hex');
console.log("Crypto string:", encrypted2.toString());
// Start decrypt
var decipher = crypto.createDecipheriv('aes-128-cbc', hash, iv);
var dec = decipher.update(encrypted2, 'hex', 'utf8')
dec += decipher.final('utf8');
console.log("Crypto decrypted msg:", dec);
//test with crypto JS (ie the client)
//CryptoJS key is a string
var encryptedCJS = CryptoJS.AES.encrypt(orig, key.toString(), { iv: iv, mode: CryptoJS.mode.CBC});
console.log("CryptoJS encrypted: "+encryptedCJS);
var decryptedCryptoJS = CryptoJS.AES.decrypt(encryptedCJS, key.toString(), { mode: CryptoJS.mode.CBC, iv: iv });
console.log("CryptoJS decrypted msg: "+decryptedCryptoJS.toString(CryptoJS.enc.Utf8));
//This part does not work - use message encrypted by crypto but cannot decrypt with CryptoJS. decryptedCryptoJSFinal is empty
var decryptedCryptoJSFinal = CryptoJS.AES.decrypt(encrypted2, key.toString(), {iv: iv, mode: CryptoJS.mode.CBC});
console.log("FINAL CryptoJS decrypted: "+decryptedCryptoJSFinal.toString(CryptoJS.enc.Utf8));
我认为加密加密的输出必须与 CryptoJS 加密的输出格式不同,但我找不到问题所在。 总的来说,我打算将加密数据作为 JSON 发送,以便 CryptoJS 在客户端进行解密。
【问题讨论】:
-
FWIW 如果你使用 webpack/browserify/etc,你可以使用相同的节点
cryptoAPI。 -
@mscdex 好点谢谢。 FWIW 我想使用一个不同的库,因为服务器真的可以是 Java、.Net 等。顺便说一句,我想我已经破解了它,CryptoJS 需要一个“字数组”来解密,所以我认为问题就在那里。仍在证明解决方案。
标签: javascript node.js encryption cryptography cryptojs