0

0

如何在Golang中实现RSA数字签名与验证 Go语言crypto/rsa签名算法

P粉602998670

P粉602998670

发布时间:2026-03-18 18:24:31

|

350人浏览过

|

来源于php中文网

原创

rsa.SignPKCS1v15验签失败主因是哈希算法不一致或填充未对齐:签名与验签必须使用完全相同的crypto.Hash值、对同一原始数据做相同哈希,且公钥格式需为PKIX标准。

如何在golang中实现rsa数字签名与验证 go语言crypto/rsa签名算法

rsa.SignPKCS1v15 为什么总报 crypto/rsa: verification error

签名验签失败,八成是两端用的哈希不一致或填充方式没对齐。Go 的 rsa.SignPKCS1v15rsa.VerifyPKCS1v15 要求签名前必须先哈希,且哈希算法必须完全相同——不是“都用 SHA256”就行,而是调用时传的 crypto.Hash 值(比如 crypto.SHA256)必须一致,且哈希后的字节数要匹配密钥长度减 11。

  • 签名端:先用 hash.Hash.Write() 写入原始数据,再把 hash.Sum(nil) 结果喂给 rsa.SignPKCS1v15
  • 验签端:必须对**同一原始数据**做完全相同的哈希运算,再把结果传给 rsa.VerifyPKCS1v15
  • 别直接对明文签名——rsa.SignPKCS1v15 不接受原始字节,只接受哈希摘要;传错会 panic 或返回错误
  • 私钥和公钥必须配对,且公钥从私钥导出时不能丢精度:priv.Public() 是安全的,但手动序列化再反解可能出问题

如何正确生成 RSA 密钥并安全保存

Go 里没有“一键生成并存文件”的封装,得自己控制 PEM 编码流程。密钥长度建议至少 2048 位,3072 更稳妥;小于 1024 已被主流环境拒绝。

  • 生成:用 rsa.GenerateKey(rand.Reader, 2048),别用 rand.New(rand.NewSource())——密码学场景必须用 crypto/rand
  • 私钥保存:用 pem.Encode 包裹 x509.MarshalPKCS1PrivateKey,块类型必须是 "RSA PRIVATE KEY"(不是 "PRIVATE KEY",后者是 PKCS#8,rsa 包不认)
  • 公钥保存:用 x509.MarshalPKIXPublicKey + "PUBLIC KEY" 块类型;别用 MarshalPKCS1PublicKey,它输出的是旧格式,某些语言验签会失败
  • 文件权限:私钥文件务必设为 0600,Go 不帮你管 fs 权限

签名时要不要自己做哈希?怎么选 crypto.Hash

要,而且必须做。rsa.SignPKCS1v15 不处理哈希,只做数学签名;它信任你传进来的摘要确实是对应原文的、且没被篡改。

小绿鲸英文文献阅读器
小绿鲸英文文献阅读器

英文文献阅读器,专注提高SCI阅读效率

下载
  • crypto.SHA256 最常用:兼容性好,摘要长度 32 字节,2048 位密钥下留足填充空间
  • 别用 crypto.MD5crypto.SHA1:已被证明不安全,OpenSSL 等工具默认拒收
  • 如果原文极大(如百 MB 文件),别把整个内容读进内存哈希——用 hash.Hash 的流式接口:io.Copy(hash, file),再取 hash.Sum(nil)
  • 注意:rsa.VerifyPKCS1v15 第三个参数是 hash.HashSize() 返回值,不是硬编码数字;写死 32 看似省事,换算法就崩

跨语言验签失败?重点检查这三处

Go 签名在 Python / Node.js / Java 里验不过,通常不是算法问题,而是二进制表示或编码细节没对齐。

立即学习go语言免费学习笔记(深入)”;

  • 公钥格式:确认对方用的是 PKIX(即 "PUBLIC KEY" PEM 块),不是 OpenSSL 默认的 "RSA PUBLIC KEY"(那是 PKCS#1)
  • 签名结果是否 base64 或 hex 编码过:Go 的 SignPKCS1v15 返回的是原始字节,有些语言 SDK 默认期待 base64 字符串,直接传字节会错位
  • 原文编码:Go 里 []byte("hello") 是 UTF-8,但 Python 里 b"hello" 是 bytes,而 "hello".encode('utf-8') 才等价;空格、BOM、换行符差异都会导致哈希不一致
签名本身不难,难的是哈希路径、密钥格式、字节边界这三处静默陷阱。尤其是公钥导出用错函数、验签时哈希 size 写死、跨语言传签名漏了 base64 编码——这些地方不出错则已,一错就是“verification error”,还不报具体哪步错了。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
Golang 入门学习路线:从零基础到上手开发
Golang 入门学习路线:从零基础到上手开发

Golang 入门路线涵盖从零到上手的核心路径:首先打牢基础语法与切片等底层机制;随后攻克 Go 的灵魂——接口设计与 Goroutine 并发模型;接着通过 Gin 框架与 GORM 深入 Web 开发实战;最后在微服务与云原生工具开发中进阶,旨在培养具备高性能并发处理能力的后端工程师。

12

2026.02.24

Golang 疑难杂症解决指南:常见问题排查与优化
Golang 疑难杂症解决指南:常见问题排查与优化

《Golang 疑难杂症解决指南》聚焦开发过程中常见却棘手的问题,从并发模型、内存管理、性能瓶颈到工程化实践逐步拆解。通过真实案例与调试思路,帮助开发者定位问题根因,建立系统化排查方法。不只给出答案,更强调分析路径与工具使用,让你在复杂 Go 项目中具备持续解决问题的能力。

8

2026.02.24

Golang 运行与部署实战:从本地到云端
Golang 运行与部署实战:从本地到云端

《Golang 运行与部署实战》围绕 Go 应用从开发完成到稳定上线的完整流程展开,系统讲解编译构建、环境配置、日志与配置管理、容器化部署以及常见运维问题处理。结合真实项目场景,拆解自动化构建与持续部署思路,帮助开发者建立可靠的发布流程,提升服务稳定性与可维护性。

225

2026.02.24

Golang 面试题精选:高频问题与解答
Golang 面试题精选:高频问题与解答

Golang 面试题精选》系统整理企业常见 Go 技术面试问题,覆盖语言基础、并发模型、内存与调度机制、网络编程、工程实践与性能优化等核心知识点。每道题不仅给出答案,还拆解背后的设计原理与考察思路,帮助读者建立完整知识结构,在面试与实际开发中都能更从容应对复杂问题。

56

2026.02.24

Golang 性能优化专题:提升应用效率
Golang 性能优化专题:提升应用效率

《Golang 性能优化专题》聚焦 Go 应用在高并发与大规模服务中的性能问题,从 profiling、内存分配、Goroutine 调度、GC 机制到 I/O 与锁竞争逐层分析。结合真实案例讲解定位瓶颈的方法与优化策略,帮助开发者建立系统化性能调优思维,在保证代码可维护性的同时显著提升服务吞吐与稳定性。

91

2026.02.24

Golang 生态工具与框架:扩展开发能力
Golang 生态工具与框架:扩展开发能力

《Golang 生态工具与框架》系统梳理 Go 语言在实际工程中的主流工具链与框架选型思路,涵盖 Web 框架、RPC 通信、依赖管理、测试工具、代码生成与项目结构设计等内容。通过真实项目场景解析不同工具的适用边界与组合方式,帮助开发者构建高效、可维护的 Go 工程体系,并提升团队协作与交付效率。

22

2026.02.24

Golang 并发编程专题:掌握多核时代的核心技能
Golang 并发编程专题:掌握多核时代的核心技能

《Golang 并发编程专题:掌握多核时代的核心技能》系统讲解 Go 在并发领域的设计哲学与实践方法,深入剖析 goroutine、channel、调度模型与并发安全机制,结合真实场景与性能思维,帮助开发者构建高吞吐、低延迟、可扩展的并发程序,全面提升多核时代的工程能力。

87

2026.02.26

Golang Web 开发路线:构建高效后端服务
Golang Web 开发路线:构建高效后端服务

《Golang Web 开发路线:构建高效后端服务》围绕 Go 在后端领域的工程实践,系统讲解 Web 框架选型、路由设计、中间件机制、数据库访问与接口规范,结合高并发与可维护性思维,逐步构建稳定、高性能、易扩展的后端服务体系,帮助开发者形成完整的 Go Web 架构能力。

44

2026.02.26

Python WebSocket实时通信与异步服务开发实践
Python WebSocket实时通信与异步服务开发实践

本专题聚焦 Python 在实时通信场景中的开发实践,系统讲解 WebSocket 协议原理、长连接管理、消息推送机制以及异步服务架构设计。内容包括客户端与服务端通信实现、连接稳定性优化、消息队列集成及高并发处理策略。通过完整案例,帮助开发者构建高效稳定的实时通信系统,适用于聊天应用、实时数据推送等场景。

7

2026.03.18

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Go 教程
Go 教程

共32课时 | 6.4万人学习

Go语言实战之 GraphQL
Go语言实战之 GraphQL

共10课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号