0

0

PHP加密非对称算法怎么用_RSA密钥生成加解密实战操作【指南】

星夢妙者

星夢妙者

发布时间:2026-02-07 13:19:08

|

527人浏览过

|

来源于php中文网

原创

最稳妥方式是调用openssl_pkey_new(['private_key_bits' => 4096, 'private_key_type' => OPENSSL_KEYTYPE_RSA])生成密钥对,再用openssl_pkey_export()导出私钥、openssl_pkey_get_details()['key']提取公钥,并始终显式指定OAEP填充模式进行加解密。

php加密非对称算法怎么用_rsa密钥生成加解密实战操作【指南】

PHP中用openssl扩展生成RSA密钥对最稳妥的方式

PHP本身不内置密钥生成逻辑,必须依赖openssl扩展(默认启用,但需确认已加载)。直接调用openssl_pkey_new()虽可行,但容易忽略密钥长度和加密算法兼容性——比如用2048位密钥配sha1摘要,在现代系统里可能被拒绝。

推荐组合:

  • openssl_pkey_new(['private_key_bits' => 4096, 'private_key_type' => OPENSSL_KEYTYPE_RSA]) —— 4096位更抗暴力,且避免某些云服务(如AWS KMS)对2048位的签名限制
  • 生成后务必用openssl_pkey_export()导出私钥(含密码保护时传入['passphrase' => 'xxx']),否则openssl_pkey_get_private()读取会失败
  • 公钥必须用openssl_pkey_get_details($res)['key']提取,不能直接print_r资源句柄

用openssl_public_encrypt()加密时必填的填充模式参数

很多人卡在“加密成功但解密报错”,根源是没显式指定$padding。PHP的openssl_public_encrypt()默认用OPENSSL_PKCS1_PADDING,但若对方系统(如Java的Cipher.getInstance("RSA/ECB/PKCS1Padding"))要求严格匹配,而你漏传参数,就可能因底层OpenSSL版本差异导致填充字节错位。

实操要点:

立即学习PHP免费学习笔记(深入)”;

Face++旷视
Face++旷视

Face⁺⁺ AI开放平台

下载
  • 加密前检查明文长度:RSA-4096最多加密4096/8 - 11 = 501字节(PKCS#1 v1.5),超长需分块或改用混合加密
  • 始终显式传参:openssl_public_encrypt($data, $crypted, $public_key, OPENSSL_PKCS1_OAEP_PADDING) —— OAEP比PKCS1更安全,且PHP 7.2+默认支持
  • 密文是二进制数据,存数据库或传输前必须base64_encode(),否则乱码或截断

openssl_private_decrypt()解密失败的三个高频原因

解密报error:0407006A:rsa routines:RSA_padding_check_PKCS1_type_2:block type is not 02这类错误,基本锁定在密钥或数据格式问题。

  • 私钥未正确加载:用openssl_pkey_get_private('file://path/to/key.pem')时路径必须绝对,相对路径在CLI和Web环境下行为不一致
  • 密文被二次urldecode()trim():Base64字符串含+/,经URL传输后可能被转义,解密前要先str_replace(['-', '_'], ['+', '/'], $encoded)base64_decode()
  • 加密和解密用的填充模式不一致:比如加密用OAEP,解密却没传OPENSSL_PKCS1_OAEP_PADDING,函数会静默回退到PKCS1,导致解密乱码

生产环境必须绕开的RSA直接加密陷阱

RSA不是万能加密容器。PHP里直接用openssl_public_encrypt()加密用户密码、JSON或长文本,等于把系统暴露在教科书级攻击下。

  • 密钥硬编码在代码里?立刻改掉。用环境变量加载私钥路径,或通过openssl_pkey_get_private("file:///dev/shm/private.key")从内存文件读取
  • 每次加密都生成新密钥对?别这么做。RSA密钥对生命周期应按业务安全策略管理(如每季度轮换),而非请求级创建
  • 真正该做的:用RSA加密一个随机AES密钥,再用AES加密业务数据(即混合加密)。PHP没有原生AES-RSA封装,但defuse/php-encryption库已处理好所有边界条件

密钥长度、填充方式、编码转换、混合加密——这些点单看简单,串起来就是生产级RSA落地的全部门槛。少踩一个,就少一次凌晨三点的证书告警。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

430

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

541

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

313

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

79

2025.09.10

scripterror怎么解决
scripterror怎么解决

scripterror的解决办法有检查语法、文件路径、检查网络连接、浏览器兼容性、使用try-catch语句、使用开发者工具进行调试、更新浏览器和JavaScript库或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

309

2023.10.18

500error怎么解决
500error怎么解决

500error的解决办法有检查服务器日志、检查代码、检查服务器配置、更新软件版本、重新启动服务、调试代码和寻求帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

317

2023.10.25

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

404

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

213

2023.09.04

Golang处理数据库错误教程合集
Golang处理数据库错误教程合集

本专题整合了Golang数据库错误处理方法、技巧、管理策略相关内容,阅读专题下面的文章了解更多详细内容。

2

2026.02.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 11.2万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.2万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号