У меня есть ключ id_rsa.pub, сгенерированный ssh-keygen. Как программно конвертировать файлы id_rsa.pub в форматированные ключи RSA DER?
Преобразование открытого ключа RSA в RSA DER
Ответ 1
Если вы используете ssh-keygen для генерации ключа:
$ ssh-keygen
Затем вы можете просто использовать openssl, чтобы вытащить открытый ключ и записать его в формате DER следующим образом:
$ openssl rsa -in id_rsa -out pub.der -outform DER -pubout
writing RSA key
Вы можете просмотреть вывод DER как PEM следующим образом:
$ openssl rsa -in pub.der -inform DER -pubin -text
Я не использую Ruby, поэтому я не знаю, как легко использовать OpenSSL из Ruby.
Изменить: я ответил слишком быстро - вы написали id_rsa.pub, и у вас может не быть самого id_rsa. Другой вопрос - это обратное преобразование, но найденный там исходный код может помочь: Преобразовать ключ pem в формат ssh-rsa. Когда вы используете PEM, вы можете использовать openssl для конвертировать PEM в DER.
Edit, май 2014: Ruby стал моим любимым языком программирования, и оригинальный вопрос (после редактирования) спросил о Ruby. Вот код для чтения id_rsa.pub(открытый ключ) и для записи открытого открытого открытого DER файла открытого ключа:
require 'openssl'
require 'base64'
def read_length(s)
# four bytes, big-endian
length = s[0..3].unpack('N')[0]
end
def read_integer(s, length)
# shift all bytes into one integer
s[4..3 + length].unpack('C*').inject { |n, b| (n << 8) + b }
end
def cut(s, length)
s[4 + length..-1]
end
def decode_pub(pub)
# the second field is the Base64 piece needed
s = Base64.decode64(pub.split[1])
# first field reading "ssh-rsa" is ignored
i = read_length(s)
s = cut(s, i)
# public exponent e
i = read_length(s)
e = read_integer(s, i)
s = cut(s, i)
# modulus n
i = read_length(s)
n = read_integer(s, i)
[ e, n ]
end
def make_asn1(e, n)
# Simple RSA public key in ASN.1
e0 = OpenSSL::ASN1::Integer.new(e)
n1 = OpenSSL::ASN1::Integer.new(n)
OpenSSL::ASN1::Sequence.new([ e0, n1 ])
end
pub = File.read('id_rsa.pub')
asn1 = make_asn1(*decode_pub(pub))
# Let OpenSSL deal with converting from the simple ASN.1
key = OpenSSL::PKey::RSA.new(asn1.to_der)
# Write out the public key in both PEM and DER formats
File.open('id_rsa.pem', 'w') { |f| f.write key.to_pem }
File.open('id_rsa.der', 'w') { |f| f.write key.to_der }
Вы можете проверить вывод с помощью этих команд openssl в оболочке:
$ openssl rsa -pubin -text -in id_rsa.pem
$ openssl rsa -pubin -text -inform DER -in id_rsa.der
Ответ 2
Если у вас есть только доступ к открытому ключу, сгенерированному ssh-keygen, и вы хотите преобразовать его в формат DER, выполните следующие действия:
ssh-keygen -f id_rsa.pub -e -m PKCS8 | openssl pkey -pubin -outform DER
Вначале используется ssh-keygen
для преобразования ключа в PEMC-формат PKCS8, затем используется openssl pkey
для преобразования этого в формат DER.
(Это выполняет то же самое, что и ответ Джима Флуда, но не касаясь файла закрытого ключа.)