0

0

c++如何用OpenSSL进行加密 c++加解密与证书【安全】

裘德小鎮的故事

裘德小鎮的故事

发布时间:2025-12-31 16:07:02

|

421人浏览过

|

来源于php中文网

原创

C++中用OpenSSL实现AES-GCM加解密、RSA-OAEP加解密及X.509证书解析验证,需严格检查返回值、清零敏感数据、正确管理上下文与内存,并注意OpenSSL 1.1.1+/3.x接口差异及安全实践。

c++如何用openssl进行加密 c++加解密与证书【安全】

在C++中使用OpenSSL进行加密、解密和证书操作,核心是调用OpenSSL C API(如libcrypto和libssl),需注意版本兼容性、内存管理与错误处理。以下聚焦实用要点,不讲编译安装细节,假设已正确链接 libcryptolibssl(OpenSSL 1.1.1 或 3.x)。

对称加密:AES加解密(推荐GCM模式)

AES-GCM兼顾机密性与完整性,避免手动拼接MAC。注意:OpenSSL 1.1.1+ 支持,3.x 接口更统一。

  • 初始化:用 EVP_CIPHER_CTX_new() 创建上下文,调用 EVP_EncryptInit_ex(ctx, EVP_aes_256_gcm(), nullptr, key, iv)
  • 附加认证数据(AAD)可选:调用 EVP_EncryptUpdate(ctx, nullptr, &len, aad, aad_len)(仅设置长度)
  • 加密明文:多次调用 EVP_EncryptUpdate 处理分块数据,最后 EVP_EncryptFinal_ex 完成并获取tag(16字节
  • 解密时顺序必须一致:先Init → 设置IV → 设置AAD(若存在)→ Update密文 → Final获取明文,最后用 EVP_CIPHER_CTX_ctrl(ctx, EVP_CTRL_GCM_SET_TAG, 16, tag) 校验tag

非对称加密:RSA公钥加密与私钥解密

仅适合小数据(如加密AES密钥),不直接加密长消息。推荐使用OAEP填充(比PKCS#1 v1.5更安全)。

  • 加密:用 RSA_public_encrypt(),指定 RSA_PKCS1_OAEP_PADDING;输入明文长度 ≤ RSA_size(rsa) - 41(OAEP开销)
  • 解密:用 RSA_private_decrypt(),同样指定OAEP;输出缓冲区大小至少为 RSA_size(rsa)
  • 密钥加载示例:BIO* bio = BIO_new_mem_buf(pem_data, pem_len); RSA* rsa = PEM_read_bio_RSA_PUBKEY(bio, nullptr, nullptr, nullptr)(公钥)或 PEM_read_bio_RSAPrivateKey(私钥)

证书操作:解析X.509证书与验证签名

证书本质是DER编码的X.509结构,PEM格式即base64封装。

新力易物网
新力易物网

后台主要功能如下:一、系统管理:管理员管理,可以新增管理员及修改管理员密码;网站公告,网站配置,对整个网站参数进行设置,数据库备份,为保证您的数据安全本系统采用了数据库备份功能;上传文件管理,管理你增加产品时上传的图片及其他文件。系统帮助提供系统使用说明书。二、企业信息:可设置修改企业的各类信息及介绍。有企业简介,组织机构,管理企业文化,增加企业文化,企业的成长历程,联系我们设置联系方式。三、产品

下载

立即学习C++免费学习笔记(深入)”;

  • 读取证书:BIO* bio = BIO_new_file("cert.pem", "r"); X509* x509 = PEM_read_bio_X509(bio, nullptr, nullptr, nullptr)
  • 提取公钥:EVP_PKEY* pkey = X509_get_pubkey(x509),可用于RSA/ECC验证
  • 验证证书链:需构建 X509_STORE(含可信CA根证书),调用 X509_verify_cert();也可用 SSL_CTX_set_verify() 在TLS中自动启用
  • 检查有效期:ASN1_TIME_check(X509_get_notBefore(x509))X509_get_notAfter,配合 ASN1_TIME_diff() 计算剩余天数

安全实践关键提醒

OpenSSL易用但陷阱多,绕不开的细节决定安全性。

  • 所有OpenSSL函数返回值必须检查:-1/NULL 表示失败,调用 ERR_print_errors_fp(stderr) 查错
  • 敏感数据(密钥、明文)用 OPENSSL_cleanse(ptr, len) 清零,避免被内存dump捕获
  • OpenSSL 3.x 强制使用 OSSL_PROVIDER(如"legacy"、"default"),初始化需 OSSL_PROVIDER_load(nullptr, "default")
  • 避免硬编码密钥或IV;AES密钥用PBKDF2派生(EVP_KDF_CTX),IV每次随机生成(RAND_bytes())并随密文传输

相关文章

c++速学教程(入门到精通)
c++速学教程(入门到精通)

c++怎么学习?c++怎么入门?c++在哪学?c++怎么学才快?不用担心,这里为大家提供了c++速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

229

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

434

2024.03.01

硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

989

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

50

2025.10.17

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

200

2025.12.29

硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

989

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

50

2025.10.17

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

200

2025.12.29

php源码安装教程大全
php源码安装教程大全

本专题整合了php源码安装教程,阅读专题下面的文章了解更多详细内容。

2

2025.12.31

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

相关下载

更多

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
最新Python教程 从入门到精通
最新Python教程 从入门到精通

共4课时 | 0.6万人学习

Rust 教程
Rust 教程

共28课时 | 4万人学习

Git 教程
Git 教程

共21课时 | 2.3万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号