Menyelesaikan Ralat "Tiada Pengepala Maklumat DEK dalam Blok" untuk Kunci Peribadi PKCS8 Disulitkan
Apabila cuba menyahkod kunci persendirian PKCS8 yang disulitkan menggunakan Pergi, anda mungkin menghadapi ralat "tiada pengepala DEK-Info dalam blok." Ini menunjukkan bahawa fungsi penyahkodan kunci tidak dapat memproses kunci peribadi PKCS8 yang disulitkan.
Penjanaan kunci menggunakan arahan OpenSSL yang disediakan nampaknya betul. Walau bagaimanapun, pustaka standard Go tidak menyokong penyahsulitan kunci peribadi PKCS8 yang disulitkan secara asli.
Penyelesaian:
Untuk menyelesaikan isu ini, anda boleh menggunakan pustaka luaran yang direka khusus untuk pengendalian Penyahsulitan kunci PKCS8. Contoh perpustakaan sedemikian ialah perpustakaan "pkcs8", tersedia di GitHub.
Andaikan anda mempunyai kod berikut untuk menyahsulit kekunci PKCS8 menggunakan perpustakaan "pkcs8":
<code class="go">import "github.com/youmark/pkcs8" func DecryptPKCS8(key []byte, password string) (*pkcs8.PrivateKey, error) { block, _ := pem.Decode(key) return pkcs8.Decrypt(block.Bytes, []byte(password)) }</code>
Fungsi ini mengambil kunci PKCS8 yang disulitkan dalam bentuk kepingan bait dan kata laluan penyahsulitan sebagai hujah. Ia kemudiannya cuba menyahkod blok PEM, yang mengandungi data kunci yang disulitkan.
Jika penyahkodan berjaya, fungsi memanggil fungsi Nyahsulit daripada pustaka "pkcs8" untuk melaksanakan penyahsulitan sebenar. Kunci yang dinyahsulit kemudian dikembalikan sebagai struktur *pkcs8.PrivateKey.
Dengan menggabungkan perpustakaan ini dan menggunakan fungsi DecryptPKCS8 untuk memproses kekunci PKCS8 yang disulitkan, anda boleh menyelesaikan ralat "tiada pengepala DEK-Info dalam blok".
Atas ialah kandungan terperinci Cara Menyahsulit Kekunci Peribadi PKCS8 yang Disulitkan dalam Go: Menyelesaikan Ralat \'Tiada Pengepala Maklumat DEK dalam Sekatan\'. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!