RSA密钥生成-连连支付.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
RSA密钥生成-连连支付.doc

文档编号 文档版本 1.0 保密级别 保密 连连银通电子支付有限公司 连连支付 RSA密钥生成工具使用说明 2013/4/10 目 录 目 录 1 1. 文档说明 2 1.1 面向读者 2 1.2 读者所需技能 2 3. RSA和MD5签名详解 2 3.1 RSA和OpenSSL介绍 2 1.1.1 什么是RSA 2 1.1.2 为什么要用RSA 3 3.2 RSA密钥详解(*) 3 1.1.3 生成原始RSA商户私钥文件 3 1.1.4 将原始RSA商户私钥转换为pkcs8格式 4 1.1.5 生成RSA商户公钥 4 3.3 MD5 5 文档说明 面向读者 本文档主要面向需要接入连连银通安全支付系统的商户技术人员。 读者所需技能 读者需有基本的程序开发背景。 RSA和MD5签名详解 RSA和OpenSSL介绍 什么是RSA RSA 是一种非对称的签名算法,即签名密钥(私钥)与验签密钥(公钥)是不一样的,私钥用于签名,公钥用于验签。 在与连连银通交易中,会有2对公私钥,即商户公私钥,连连银通支付公钥。 商户公私钥:由商户生成,商户私钥用于对商户发往连连银通的数据签名;商户公钥需要提交给连连银通,当连连银通收到商户发来的数据时用该公钥验证签名。 连连银通公钥:连连银通供给商户,当商户收到连连银通发来的数据时,用该公钥验签。 为什么要用RSA 使用这种算法可以起到防止数据被篡改的功能,保证支付订单和支付结果不可抵赖(商户私钥只有商户知道)。 RSA密钥详解(*) RSA密钥工具 解压下载的压缩包(YT_SECURE_PAY),找到并解压openssl-0.9.8k_WIN32(RSA密钥生成工具).zip工具包 生成原始RSA商户私钥文件 假设解压后的目录为c:\yintong,命令行进入目录C:\yintong\bin,执行“openssl genrsa -out rsa_private_key.pem 2048”,在C:\yintong\bin下会生成文件rsa_private_key.pem,其内容为原始的商户私钥(请妥善保存该文件),以下为命令正确执行内容: 将原始RSA商户私钥转换为pkcs8格式 (注:PHP语言不需将原始RSA商户私钥转换为pkcs8格式,直接使用上一步生成的私钥rsa_private_key.pem) 命令行执行“openssl pkcs8 -topk8 -inform PEM -in rsa_private_key.pem -outform PEM -nocrypt private_key.txt”得到转换为pkcs8格式的私钥 private_key.txt。 生成RSA商户公钥 命令行执行“ openssl rsa -in rsa_private_key.pem -pubout -out rsa_public_key.pem”, 在C:\yintong\bin文件夹下生成文件rsa_public_key.pem。接着用记事本打开rsa_public_key.pem,复制全部内容至新建的txt文档,删除文件头“-----BEGIN PUBLIC KEY-----”与文件尾“-----END PUBLIC KEY-----”及空格、换行,如下图。最后得到一行字符串并保存该txt文件为“public_key.txt”。 如下: MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQC65wUFTP1VE2hAi1v1WjHySuC2 +lmWi+iMujGFq9A+K0pN1VP99y77m0T1EAMpVlKU/LIGh29m5D5ftfgwLwBC6Eft siBkTaul+qKgEfw67/2+jDqJMxBqvSsTkDOOGkR4MARGw07dSFhSI9uNQOVgSaZq yy58igGZu405gpiE6QIDAQAB MD5 MD5安全签名机制是商户和连连银通约定一个签名key,每次在做签名时将key=value附在待签名字符串后面,然后经MD5加密运算后得到一个签名串,商户和连连银通在检验时也采用同样的方式得到签名串,经比对后确定是否一致,如果一致,则签名通过,MD5函数为标准MD5方法。 连连支付 – RSA密钥生成工具说明 连连银通电子支付有限公司 |保密 第 5 页 / 共 6 页 C:\yintong\binopenssl genrsa -out rsa_private_key.pem 1024 Loading screen into random state - done Generating RSA pri

文档评论(0)

wendang_12 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档