0

0

C# RSA加密解密方法 C#如何使用RSA进行非对称加密

畫卷琴夢

畫卷琴夢

发布时间:2026-01-31 02:13:18

|

558人浏览过

|

来源于php中文网

原创

RSA密钥跨平台解密失败主因是格式不兼容:.NET默认导出PKCS#8私钥和SubjectPublicKeyInfo公钥,而Python/Node.js等常需PKCS#1格式(-----BEGIN RSA PUBLIC KEY-----);应导出时选ExportSubjectPublicKeyInfo()和ExportRSAPrivateKey()以提升兼容性。

c# rsa加密解密方法 c#如何使用rsa进行非对称加密

为什么直接用 RSA.Create() 生成的密钥不能跨平台解密

因为 .NET 默认使用的是 Windows CNG(Cryptography Next Generation)实现,生成的密钥默认是 RSACng 类型,私钥导出格式为 PKCS#8(带密码保护时可能加密),而公钥是 SubjectPublicKeyInfo 格式。但很多其他语言(如 Python 的 cryptography、Node.jscrypto)默认期望 PEM 封装的 PKCS#1 格式公钥/私钥(即以 -----BEGIN RSA PUBLIC KEY----- 开头)。不转换格式就传给对方,必然解密失败。

实操建议:

  • 导出公钥时,优先用 ExportSubjectPublicKeyInfo()(对应 PEM 中 -----BEGIN PUBLIC KEY-----),这是跨语言兼容性最好的选择;
  • 导出私钥时,若需给其他语言用,避免用 ExportPkcs8PrivateKey()(.NET 6+ 默认),改用 ExportRSAPrivateKey() 得到 PKCS#1 格式(-----BEGIN RSA PRIVATE KEY-----),但注意:该方法导出的是未加密私钥,务必确保传输和存储安全;
  • 如果对方坚持要 PKCS#8 无密码私钥(比如 Java 的 PKCS8EncodedKeySpec),可用 ExportPkcs8PrivateKey(),再用 OpenSSL 转换:openssl pkcs8 -topk8 -nocrypt -in key.pk8 -out key.pem

RSA.Encrypt() 报错“Data too large for key size”怎么处理

RSA 本身不能直接加密长数据,它有严格的明文长度限制:对 2048 位密钥,PKCS#1 v1.5 填充下最多加密 245 字节;OAEP 填充下约 190 字节。超过就会抛出 CryptographicException: Data too large for key size

这不是 bug,是 RSA 的数学约束。真实场景中必须分层处理:

  • 用 RSA 加密一个随机生成的 256 位 AES 密钥(即“信封加密”);
  • 用这个 AES 密钥 + AesGcmAesCbc 加密实际数据;
  • 把加密后的 AES 密钥和 AES 密文一起发送;
  • 接收方先用 RSA 解密出 AES 密钥,再用它解密数据。

别试图手动分块加密——RSA 分块不仅低效,还破坏语义安全性,且不同填充方式无法简单拼接。

剪映
剪映

一款全能易用的桌面端剪辑软件

下载

如何安全地序列化和反序列化 RSA 密钥(尤其在 ASP.NET Core 配置中)

密钥不能硬编码,也不该以明文形式存进 appsettings.json。推荐做法是分离存储:

  • 私钥走操作系统级保护:Windows 用 CngKey.Import() + DPAPI,Linux/macOS 用 System.Security.Cryptography.X509Certificates 加载 PFX 并设 X509KeyStorageFlags.EphemeralKeySet
  • 公钥可安全暴露:用 ExportSubjectPublicKeyInfo() 得到字节数组,再转 Base64 存配置,加载时用 ImportSubjectPublicKeyInfo() 还原;
  • 如果必须存私钥字符串(如容器环境),至少用环境变量 + AES-GCM 加密后再存,启动时用 KMS(如 Azure Key Vault、AWS KMS)解密密钥本身;
  • 绝对不要用 ExportParameters(true) 输出 RSAPrivateCrtKey 结构体——它包含所有素数分量,一旦泄露等于私钥彻底暴露。

为什么用 RSASignaturePadding.Pkcs1 签名后,OpenSSL 验证失败

签名算法 ≠ 哈希算法。.NET 的 SignData() 默认只做签名运算,不自动哈希;而 OpenSSL 的 openssl dgst -sha256 -sign 是先哈希再签名。两者行为不一致就会验签失败。

正确对齐方式:

  • 如果对方用 openssl dgst -sha256 -sign key.pem,你必须在 C# 中先算 SHA256 哈希,再调用 SignHash(),并指定 RSASignaturePadding.Pkcs1
  • 更推荐统一用 SignData() + RSASignaturePadding.Pss(带盐值),它内部自动哈希(默认 SHA256),且 PSS 是现代标准,OpenSSL 也支持(openssl pkeyutl -sign -pkeyopt digest:sha256 -pkeyopt rsa_padding_mode:pss);
  • 验证时务必用匹配的填充和哈希:PSS 签名必须用 VerifyData() + RSASignaturePadding.Pss,不能混用 Pkcs1。

密钥长度、填充方式、哈希算法这三项必须全部对齐,少一个都会验证失败——而且错误信息往往只报“验证失败”,不会告诉你哪一项不匹配。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

420

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

536

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

312

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

77

2025.09.10

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

320

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

212

2023.09.04

java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

1503

2023.10.24

字符串介绍
字符串介绍

字符串是一种数据类型,它可以是任何文本,包括字母、数字、符号等。字符串可以由不同的字符组成,例如空格、标点符号、数字等。在编程中,字符串通常用引号括起来,如单引号、双引号或反引号。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

625

2023.11.24

C++ 设计模式与软件架构
C++ 设计模式与软件架构

本专题深入讲解 C++ 中的常见设计模式与架构优化,包括单例模式、工厂模式、观察者模式、策略模式、命令模式等,结合实际案例展示如何在 C++ 项目中应用这些模式提升代码可维护性与扩展性。通过案例分析,帮助开发者掌握 如何运用设计模式构建高质量的软件架构,提升系统的灵活性与可扩展性。

14

2026.01.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 8.1万人学习

Git 教程
Git 教程

共21课时 | 3.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号