- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
RSA密钥生成-连连支付.doc
文档编号 文档版本 1.0 保密级别 保密
连连银通电子支付有限公司 连连支付 RSA密钥生成工具使用说明
2013/4/10
目 录
目 录 1
1. 文档说明 2
1.1 面向读者 2
1.2 读者所需技能 2
3. RSA和MD5签名详解 2
3.1 RSA和OpenSSL介绍 2
1.1.1 什么是RSA 2
1.1.2 为什么要用RSA 3
3.2 RSA密钥详解(*) 3
1.1.3 生成原始RSA商户私钥文件 3
1.1.4 将原始RSA商户私钥转换为pkcs8格式 4
1.1.5 生成RSA商户公钥 4
3.3 MD5 5
文档说明
面向读者
本文档主要面向需要接入连连银通安全支付系统的商户技术人员。
读者所需技能
读者需有基本的程序开发背景。
RSA和MD5签名详解
RSA和OpenSSL介绍
什么是RSA
RSA 是一种非对称的签名算法,即签名密钥(私钥)与验签密钥(公钥)是不一样的,私钥用于签名,公钥用于验签。
在与连连银通交易中,会有2对公私钥,即商户公私钥,连连银通支付公钥。
商户公私钥:由商户生成,商户私钥用于对商户发往连连银通的数据签名;商户公钥需要提交给连连银通,当连连银通收到商户发来的数据时用该公钥验证签名。
连连银通公钥:连连银通供给商户,当商户收到连连银通发来的数据时,用该公钥验签。
为什么要用RSA
使用这种算法可以起到防止数据被篡改的功能,保证支付订单和支付结果不可抵赖(商户私钥只有商户知道)。
RSA密钥详解(*)
RSA密钥工具
解压下载的压缩包(YT_SECURE_PAY),找到并解压openssl-0.9.8k_WIN32(RSA密钥生成工具).zip工具包
生成原始RSA商户私钥文件
假设解压后的目录为c:\yintong,命令行进入目录C:\yintong\bin,执行“openssl genrsa -out rsa_private_key.pem 2048”,在C:\yintong\bin下会生成文件rsa_private_key.pem,其内容为原始的商户私钥(请妥善保存该文件),以下为命令正确执行内容:
将原始RSA商户私钥转换为pkcs8格式
(注:PHP语言不需将原始RSA商户私钥转换为pkcs8格式,直接使用上一步生成的私钥rsa_private_key.pem)
命令行执行“openssl pkcs8 -topk8 -inform PEM -in rsa_private_key.pem -outform PEM -nocrypt private_key.txt”得到转换为pkcs8格式的私钥 private_key.txt。
生成RSA商户公钥
命令行执行“ openssl rsa -in rsa_private_key.pem -pubout -out rsa_public_key.pem”, 在C:\yintong\bin文件夹下生成文件rsa_public_key.pem。接着用记事本打开rsa_public_key.pem,复制全部内容至新建的txt文档,删除文件头“-----BEGIN PUBLIC KEY-----”与文件尾“-----END PUBLIC KEY-----”及空格、换行,如下图。最后得到一行字符串并保存该txt文件为“public_key.txt”。
如下:
MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC65wUFTP1VE2hAi1v1WjHySuC2
+lmWi+iMujGFq9A+K0pN1VP99y77m0T1EAMpVlKU/LIGh29m5D5ftfgwLwBC6Eft
siBkTaul+qKgEfw67/2+jDqJMxBqvSsTkDOOGkR4MARGw07dSFhSI9uNQOVgSaZq
yy58igGZu405gpiE6QIDAQAB
MD5
MD5安全签名机制是商户和连连银通约定一个签名key,每次在做签名时将key=value附在待签名字符串后面,然后经MD5加密运算后得到一个签名串,商户和连连银通在检验时也采用同样的方式得到签名串,经比对后确定是否一致,如果一致,则签名通过,MD5函数为标准MD5方法。
连连支付 – RSA密钥生成工具说明
连连银通电子支付有限公司 |保密 第 5 页 / 共 6 页
C:\yintong\binopenssl genrsa -out rsa_private_key.pem 1024
Loading screen into random state - done
Generating RSA pri
您可能关注的文档
- G表示工资系统程序或程序文件。.ppt
- HC61型数字式漏水检测仪.doc
- HD-M01单防区地址模块说明书.doc
- HF5018型选频电平表技术说明书1概述HF5018型选频电平表是UD20.doc
- HLD-800分切机自动张力及纠偏英文.doc
- HoleBasis以孔为基准ShaftBasis以轴为基准-BOPISolutions.ppt
- HT-7托卡马克上的回旋质谱与尘灰诊断答辩人高伟导师凌必利.ppt
- HTML5创意应用命题-齐鲁软件设计大赛.doc
- HZSY系列-合众电气.doc
- IBM数据中心白皮书定义.ppt
- 2018电力施工项目部标准化工作手册(110(66)kV输电线路工程分册).docx
- 2025海康威视DS-2FTWDS-305扬尘气象传感器产品用户手册.docx
- 2025城市运行管理服务平台(1-3部分).docx
- 2025海康威视DS-2FTT20Q-OWNY气象多参数监测站产品用户手册.docx
- 2016连锁混凝土预制桩墙支护技术规范.docx
- 2016低热硅酸盐水泥应用技术规程.docx
- 2025海康威视柜式七氟丙烷气体灭火装置手册.docx
- 2025海康威视DP4000系列3D激光轮廓传感器用户手册.docx
- 2021哈希 sc100™ 1720E 分析系统仪表使用说明书.docx
- 2025海康威视安检复检平台配置手册.docx
文档评论(0)