0

0

Go语言:将RSA公钥编码为OpenSSH字符串格式并显示教程

心靈之曲

心靈之曲

发布时间:2025-11-25 23:46:01

|

868人浏览过

|

来源于php中文网

原创

Go语言:将RSA公钥编码为OpenSSH字符串格式并显示教程

本文将指导如何在go语言中将`rsa.publickey`对象转换为openssh可读格式。通过利用`go.crypto/ssh`库进行公钥编码后,关键步骤是使用base64对生成的字节数组进行编码,从而解决直接转换为字符串时出现的乱码问题,最终实现将rsa公钥以标准的openssh格式在网页或其他界面中清晰展示。

在Go语言中处理加密密钥是常见的任务,其中一项需求是将rsa.PublicKey对象导出为OpenSSH格式的字符串,以便在authorized_keys文件或网页界面中显示。虽然golang.org/x/crypto/ssh库提供了强大的功能来处理SSH相关的加密操作,但初次尝试将公钥转换为字符串时,可能会遇到生成的字节数组无法直接转换为可读字符串的问题。本教程将详细阐述如何正确地完成这一转换。

理解go.crypto/ssh库的公钥编码

golang.org/x/crypto/ssh库提供了一系列用于处理SSH密钥的工具。要将Go原生的rsa.PublicKey转换为OpenSSH兼容的格式,通常会涉及以下两个核心函数:

  1. ssh.NewPublicKey(pub interface{}) (PublicKey, error): 这个函数将一个标准的Go加密库(如*rsa.PublicKey、*ecdsa.PublicKey等)的公钥对象封装成ssh.PublicKey接口类型。这是后续操作的基础。
  2. ssh.MarshalPublicKey(pub PublicKey) []byte: 这个函数接收一个ssh.PublicKey接口对象,并将其序列化为OpenSSH的“线缆格式”(wire format)字节数组。这种格式是二进制的,包含了密钥类型(如ssh-rsa)和密钥数据,但它并非直接可打印的文本格式。

当尝试直接将ssh.MarshalPublicKey返回的[]byte数组转换为string时,由于其中包含非ASCII字符和控制字符,会导致乱码或不可识别的字符,无法满足显示需求。

解决方案:Base64编码

OpenSSH格式的公钥字符串,例如在authorized_keys文件中看到的,其密钥数据部分是经过Base64编码的。因此,解决上述问题的关键在于对ssh.MarshalPublicKey返回的二进制字节数组进行Base64编码。

立即学习go语言免费学习笔记(深入)”;

Pixso AI
Pixso AI

Pixso AI是一款智能生成设计稿工具,通过AI一键实现文本输入到设计稿生成。

下载

标准的OpenSSH公钥格式通常遵循以下结构: key-type BASE64_ENCODED_KEY [comment]

其中:

  • key-type:表示密钥类型,例如ssh-rsa、ecdsa-sha2-nistp256等。
  • BASE64_ENCODED_KEY:是ssh.MarshalPublicKey生成的二进制数据经过Base64编码后的字符串。
  • [comment]:是可选的注释,通常用于标识密钥所有者或用途。

实施步骤与示例代码

下面我们将通过一个完整的Go语言示例来演示如何将rsa.PublicKey转换为OpenSSH格式的字符串。

  1. 生成或获取rsa.PublicKey: 首先,你需要一个rsa.PublicKey对象。在本例中,我们将生成一个新的RSA密钥对进行演示。
  2. 转换为ssh.PublicKey: 使用ssh.NewPublicKey将rsa.PublicKey封装为ssh.PublicKey接口。
  3. 序列化为二进制格式: 调用ssh.MarshalPublicKey获取密钥的线缆格式字节数组。
  4. Base64编码: 使用encoding/base64标准库对二进制数据进行编码。
  5. 构建最终字符串: 将密钥类型(通过ssh.PublicKey的Type()方法获取)和Base64编码后的密钥数据拼接起来,并添加一个换行符,以符合authorized_keys文件的常见格式。
package main

import (
    "crypto/rand"
    "crypto/rsa"
    "encoding/base64"
    "fmt"
    "log"

    "golang.org/x/crypto/ssh" // 确保导入正确的ssh库
)

// ConvertRSAPublicKeyToOpenSSHFormat 将 rsa.PublicKey 转换为 OpenSSH 格式的字符串
func ConvertRSAPublicKeyToOpenSSHFormat(rsaKey *rsa.PublicKey) (string, error) {
    // 1. 将 rsa.PublicKey 转换为 ssh.PublicKey 接口
    sshPubKey, err := ssh.NewPublicKey(rsaKey)
    if err != nil {
        return "", fmt.Errorf("无法创建 SSH 公钥对象: %w", err)
    }

    // 2. 将 ssh.PublicKey 序列化为线缆格式的字节数组
    // 这个字节数组包含了密钥类型(如 ssh-rsa)和密钥数据,但它是二进制的。
    marshalledBytes := ssh.MarshalPublicKey(sshPubKey)

    // 3. 对序列化后的字节数组进行 Base64 编码,使其可打印
    encodedKey := base64.StdEncoding.EncodeToString(marshalledBytes)

    // 4. 获取密钥类型(例如 "ssh-rsa")
    keyType := sshPubKey.Type()

    // 5. 拼接成最终的 OpenSSH 格式字符串,并添加一个换行符
    // 格式为: key-type BASE64_ENCODED_KEY [comment]
    return fmt.Sprintf("%s %s\n", keyType, encodedKey), nil
}

func main() {
    // 演示:生成一个新的 RSA 密钥对
    // 实际应用中,你可能从文件或其他来源加载现有的公钥
    privateKey, err := rsa.GenerateKey(rand.Reader, 2048) // 生成2048位的RSA私钥
    if err != nil {
        log.Fatalf("生成 RSA 密钥失败: %v", err)
    }
    publicKey := &privateKey.PublicKey // 获取对应的公钥

    fmt.Println("--- 原始 RSA 公钥对象 ---")
    fmt.Printf("N: %x\n", publicKey.N)
    fmt.Printf("E: %d\n", publicKey.E)

    // 将 RSA 公钥转换为 OpenSSH 格式
    openSSHKey, err := ConvertRSAPublicKeyToOpenSSHFormat(publicKey)
    if err != nil {
        log.Fatalf("转换公钥到 OpenSSH 格式失败: %v", err)
    }

    fmt.Println("\n--- 转换后的 OpenSSH 格式公钥 ---")
    fmt.Print(openSSHKey) // 直接打印,它已经包含了换行符

    // 验证:展示未 Base64 编码的原始字节数组(通常不可直接显示)
    sshPubKey, _ := ssh.NewPublicKey(publicKey)
    rawMarshalledBytes := ssh.MarshalPublicKey(sshPubKey)
    fmt.Printf("\n--- 未 Base64 编码的原始字节数组(示例,通常不直接显示)---\n%v\n", rawMarshalledBytes)
}

运行上述代码,你将得到一个标准的OpenSSH格式公钥字符串,类似于:

ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCs... [很长的Base64编码字符串] ...

注意事项

  • 错误处理: 在实际应用中,务必对ssh.NewPublicKey和rsa.GenerateKey等可能返回错误的操作进行严格的错误检查,而不是简单地使用_忽略。
  • 密钥长度: 示例中使用了2048位的RSA密钥,这是目前普遍推荐的最小安全长度。在生产环境中,可以根据安全需求选择更长的密钥(如4096位)。
  • 库版本: 确保使用的是golang.org/x/crypto/ssh,而不是旧的code.google.com/p/go.crypto/ssh。Go模块化后,x系列库是推荐的。
  • 注释: OpenSSH格式允许在公钥字符串末尾添加注释。如果需要,你可以在fmt.Sprintf中添加一个额外的参数来包含注释。例如:fmt.Sprintf("%s %s my-comment\n", keyType, encodedKey)。

总结

通过本教程,我们学习了如何在Go语言中将rsa.PublicKey对象成功转换为OpenSSH格式的字符串。核心在于理解ssh.MarshalPublicKey生成的是二进制的“线缆格式”数据,需要结合encoding/base64库进行Base64编码,才能生成人类可读且符合OpenSSH规范的文本表示。掌握这一技巧,可以帮助开发者更方便地在Go应用中集成SSH密钥管理功能。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
golang如何定义变量
golang如何定义变量

golang定义变量的方法:1、声明变量并赋予初始值“var age int =值”;2、声明变量但不赋初始值“var age int”;3、使用短变量声明“age :=值”等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

182

2024.02.23

golang有哪些数据转换方法
golang有哪些数据转换方法

golang数据转换方法:1、类型转换操作符;2、类型断言;3、字符串和数字之间的转换;4、JSON序列化和反序列化;5、使用标准库进行数据转换;6、使用第三方库进行数据转换;7、自定义数据转换函数。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

229

2024.02.23

golang常用库有哪些
golang常用库有哪些

golang常用库有:1、标准库;2、字符串处理库;3、网络库;4、加密库;5、压缩库;6、xml和json解析库;7、日期和时间库;8、数据库操作库;9、文件操作库;10、图像处理库。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

343

2024.02.23

golang和python的区别是什么
golang和python的区别是什么

golang和python的区别是:1、golang是一种编译型语言,而python是一种解释型语言;2、golang天生支持并发编程,而python对并发与并行的支持相对较弱等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

210

2024.03.05

golang是免费的吗
golang是免费的吗

golang是免费的。golang是google开发的一种静态强类型、编译型、并发型,并具有垃圾回收功能的开源编程语言,采用bsd开源协议。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

396

2024.05.21

golang结构体相关大全
golang结构体相关大全

本专题整合了golang结构体相关大全,想了解更多内容,请阅读专题下面的文章。

240

2025.06.09

golang相关判断方法
golang相关判断方法

本专题整合了golang相关判断方法,想了解更详细的相关内容,请阅读下面的文章。

194

2025.06.10

golang数组使用方法
golang数组使用方法

本专题整合了golang数组用法,想了解更多的相关内容,请阅读专题下面的文章。

458

2025.06.17

C++ 设计模式与软件架构
C++ 设计模式与软件架构

本专题深入讲解 C++ 中的常见设计模式与架构优化,包括单例模式、工厂模式、观察者模式、策略模式、命令模式等,结合实际案例展示如何在 C++ 项目中应用这些模式提升代码可维护性与扩展性。通过案例分析,帮助开发者掌握 如何运用设计模式构建高质量的软件架构,提升系统的灵活性与可扩展性。

14

2026.01.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Go 教程
Go 教程

共32课时 | 4.4万人学习

Go语言实战之 GraphQL
Go语言实战之 GraphQL

共10课时 | 0.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号