Использование открытого ключа RSA для расшифровки строки, зашифрованной с помощью закрытого ключа RSA

Я знаю, что главный ответ, который я, вероятно, получу, - какого черта вы хотите это делать ?!

К сожалению, несмотря на мои протесты, я вынужден это сделать, хотя я знаю, что это бессмысленно.

У меня есть функции, написанные на .Net для дешифрования с использованием закрытого ключа, шифрования с использованием открытого ключа. Я также подписываю и проверяю RSA и имею разумное представление о том, как все это работает, я думаю.

Теперь мне отправляют значение, зашифрованное RSA с использованием закрытого ключа, из которого я должен получить полезное значение путем дешифрования с использованием открытого ключа.

Кажется, я не могу понять, как это сделать. Я что, идиот? Это нормально?

Человек, приславший мне значение, сказал мне, что в PHP это не проблема.Я не знаю и еще не использовал PHP. Я не могу найти библиотеку для этого ни на одном из основных языков, которые я знаю, например, C ++, Java, C #. Сервер, над которым я работаю, использует .Net.

Я надеюсь, что кто-нибудь сможет мне помочь.

Было бы здорово, если бы было какое-то разумное решение, кроме как умолять их изменить то, что они делают.

Это мой метод (обновленный по сравнению с моим предыдущим плохим методом, указанным Iridium), но когда я пытаюсь расшифровать значение, я получаю исключение

«Произошла ошибка при декодировании заполнения OAEP».

Если я использую rsa.Decrypt (bytes, false) Я получаю исключение неверного ключа.

public static string DecryptUsingPublic(string dataEncrypted, string publicKey)
        if (dataEncrypted == null) throw new ArgumentNullException("dataEncrypted");
        if (publicKey == null) throw new ArgumentNullException("publicKey");
            RSAParameters _publicKey = LoadRsaPublicKey(publicKey, false);
            RSACryptoServiceProvider rsa = InitRSAProvider(_publicKey);

            byte[] bytes = Convert.FromBase64String(dataEncrypted);
            byte[] decryptedBytes = rsa.Decrypt(bytes, true);

            ArrayList arrayList = new ArrayList();

           return Encoding.UTF8.GetString(decryptedBytes);
            return null;

    private static RSAParameters LoadRsaPublicKey(String publicKeyFilePath, Boolean isFile)
        RSAParameters RSAKeyInfo = new RSAParameters();
        byte[] pubkey = ReadFileKey(publicKeyFilePath, "PUBLIC KEY", isFile);
        byte[] SeqOID = { 0x30, 0x0D, 0x06, 0x09, 0x2A, 0x86, 0x48, 0x86, 0xF7, 0x0D, 0x01, 0x01, 0x01, 0x05, 0x00 };
        byte[] seq = new byte[15];
        // ---------  Set up stream to read the asn.1 encoded SubjectPublicKeyInfo blob  ------
        MemoryStream mem = new MemoryStream(pubkey);
        BinaryReader binr = new BinaryReader(mem);    //wrap Memory Stream with BinaryReader for easy reading
        byte bt = 0;
        ushort twobytes = 0;


            twobytes = binr.ReadUInt16();
            if (twobytes == 0x8130) //data read as little endian order (actual data order for Sequence is 30 81)
                binr.ReadByte();    //advance 1 byte
            else if (twobytes == 0x8230)
                binr.ReadInt16();   //advance 2 bytes
                return RSAKeyInfo;

            seq = binr.ReadBytes(15);       //read the Sequence OID
            if (!CompareBytearrays(seq, SeqOID))    //make sure Sequence for OID is correct
                return RSAKeyInfo;

            twobytes = binr.ReadUInt16();
            if (twobytes == 0x8103) //data read as little endian order (actual data order for Bit String is 03 81)
                binr.ReadByte();    //advance 1 byte
            else if (twobytes == 0x8203)
                binr.ReadInt16();   //advance 2 bytes
                return RSAKeyInfo;

            bt = binr.ReadByte();
            if (bt != 0x00)     //expect null byte next
                return RSAKeyInfo;

            twobytes = binr.ReadUInt16();
            if (twobytes == 0x8130) //data read as little endian order (actual data order for Sequence is 30 81)
                binr.ReadByte();    //advance 1 byte
            else if (twobytes == 0x8230)
                binr.ReadInt16();   //advance 2 bytes
                return RSAKeyInfo;

            twobytes = binr.ReadUInt16();
            byte lowbyte = 0x00;
            byte highbyte = 0x00;

            if (twobytes == 0x8102) //data read as little endian order (actual data order for Integer is 02 81)
                lowbyte = binr.ReadByte();  // read next bytes which is bytes in modulus
            else if (twobytes == 0x8202)
                highbyte = binr.ReadByte(); //advance 2 bytes
                lowbyte = binr.ReadByte();
                return RSAKeyInfo;
            byte[] modint = { lowbyte, highbyte, 0x00, 0x00 };   //reverse byte order since asn.1 key uses big endian order
            int modsize = BitConverter.ToInt32(modint, 0);

            byte firstbyte = binr.ReadByte();
            binr.BaseStream.Seek(-1, SeekOrigin.Current);

            if (firstbyte == 0x00)
            {   //if first byte (highest order) of modulus is zero, don't include it
                binr.ReadByte();    //skip this null byte
                modsize -= 1;   //reduce modulus buffer size by 1

            byte[] modulus = binr.ReadBytes(modsize);   //read the modulus bytes

            if (binr.ReadByte() != 0x02)            //expect an Integer for the exponent data
                return RSAKeyInfo;
            int expbytes = (int)binr.ReadByte();        // should only need one byte for actual exponent data (for all useful values)
            byte[] exponent = binr.ReadBytes(expbytes);

            RSAKeyInfo.Modulus = modulus;
            RSAKeyInfo.Exponent = exponent;

            return RSAKeyInfo;
        catch (Exception)
            return RSAKeyInfo;

        finally { binr.Close(); }
        //return RSAparams;


 private static RSACryptoServiceProvider InitRSAProvider(RSAParameters rsaParam)
        // Initailize the CSP
        //   Supresses creation of a new key
        CspParameters csp = new CspParameters();
        //csp.KeyContainerName = "RSA Test (OK to Delete)";

        const int PROV_RSA_FULL = 1;
        csp.ProviderType = PROV_RSA_FULL;

        const int AT_KEYEXCHANGE = 1;
        // const int AT_SIGNATURE = 2;
        csp.KeyNumber = AT_KEYEXCHANGE;
        // Initialize the Provider
        RSACryptoServiceProvider rsa =
          new RSACryptoServiceProvider(csp);
        rsa.PersistKeyInCsp = false;

        // The moment of truth...
        return rsa;

    private static int GetIntegerSize(BinaryReader binr)
        byte bt = 0;
        byte lowbyte = 0x00;
        byte highbyte = 0x00;
        int count = 0;
        bt = binr.ReadByte();
        if (bt != 0x02)     //expect integer
            return 0;
        bt = binr.ReadByte();

        if (bt == 0x81)
            count = binr.ReadByte();    // data size in next byte
            if (bt == 0x82)
                highbyte = binr.ReadByte(); // data size in next 2 bytes
                lowbyte = binr.ReadByte();
                byte[] modint = { lowbyte, highbyte, 0x00, 0x00 };
                count = BitConverter.ToInt32(modint, 0);
                count = bt;     // we already have the data size

        while (binr.ReadByte() == 0x00)
        {   //remove high order zeros in data
            count -= 1;
        binr.BaseStream.Seek(-1, SeekOrigin.Current);       //last ReadByte wasn't a removed zero, so back up a byte
        return count;

    private static bool CompareBytearrays(byte[] a, byte[] b)
        if (a.Length != b.Length)
            return false;
        int i = 0;
        foreach (byte c in a)
            if (c != b[i])
                return false;
        return true;

Два метода выше, InitRSAProvider и LoadRsaPublicKey были взяты из руководств, чтобы разрешить использование ключей PEM в виде строк с .Net.

задан Ruairi O'Brien 21 October 2011 в 13:55