【问题标题】:Decoding krypto parameter in Websphere Commerce在 Websphere Commerce 中解码 krypto 参数
【发布时间】:2016-04-19 11:16:08
【问题描述】:

我正在尝试解码 Websphere Commerce 使用的“krypto”参数(将新系统与旧版 WCS 6.x 集成)。不幸的是,我找不到很多关于 krypto 参数的信息。根据Security Advisory,krypto 参数应首先进行 base64 编码,然后使用 DES3-CBC 进行编码。我确实有用于对其进行编码的商家密钥,但我无法验证我得到了正确的密钥。

我试过了

  1. 从 URL 中获取 WCS 生成的 krypto 参数
  2. 对其进行 URL 解码 (decodeURIComponent)
  3. 像这样调用 openssl 进行 base64 和三重 DES 解码:

openssl des3 -d -base64 -in krypto.txt -out krypto-out.txt

目前我从 openssl 收到“坏幻数”错误。我想知道是否有人成功地对参数进行了逆向工程,并了解了有关该参数的更多详细信息。

【问题讨论】:

    标签: encryption websphere-commerce wcs


    【解决方案1】:

    您使用的Merchant Key值是密钥的解密值吗? (你从哪里得到商户钥匙?) Websphere Commerce 配置文件包含加密的密钥值。但是,您需要使用解密后的密钥值来解密其他加密值。

    您在上面陈述的部分看起来是正确的,尽管我无法使用 openssl 工具验证解密方法。我通常使用 WCS 的 nc_crypt 实用程序进行这些解密。

    【讨论】:

    • 它应该是未加密的(不是来自配置文件),但我无法真正检查。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2014-01-26
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-04-04
    • 1970-01-01
    • 2012-10-02
    相关资源
    最近更新 更多