解決加密PKCS8 私鑰的「區塊中沒有DEK-Info 標頭」錯誤
嘗試使用以下命令解碼加密的PKCS8 私鑰時去吧,你可能會遇到「區塊中沒有DEK-Info header」的錯誤。這表示金鑰解碼功能無法處理加密的 PKCS8 私鑰。
使用提供的 OpenSSL 指令產生金鑰似乎是正確的。然而,Go 的標準函式庫本身並不支援解密加密的 PKCS8 私鑰。
解決方案:
要解決此問題,您可以使用專門設計用於處理的外部函式庫PKCS8金鑰解密。此類庫的範例是「pkcs8」庫,可在 GitHub 上取得。
假設您有以下使用“pkcs8”庫解密 PKCS8 金鑰的程式碼:
import "github.com/youmark/pkcs8"
func DecryptPKCS8(key []byte, password string) (*pkcs8.PrivateKey, error) {
block, _ := pem.Decode(key)
return pkcs8.Decrypt(block.Bytes, []byte(password))
}
此函數以位元組片形式的加密 PKCS8 金鑰和解密密碼作為參數。然後,它嘗試解碼包含加密金鑰資料的 PEM 區塊。
如果解碼成功,函數將呼叫「pkcs8」函式庫中的 Decrypt 函數來執行實際解密。然後,解密的金鑰以 *pkcs8.PrivateKey 結構體的形式傳回。
透過合併此函式庫並使用 DecryptPKCS8 函數處理加密的 PKCS8 金鑰,您可以解決「區塊中沒有 DEK-Info 標頭」錯誤。
免責聲明: 提供的所有資源部分來自互聯網,如果有侵犯您的版權或其他權益,請說明詳細緣由並提供版權或權益證明然後發到郵箱:[email protected] 我們會在第一時間內為您處理。
Copyright© 2022 湘ICP备2022001581号-3