解決加密PKCS8 私鑰的「區塊中沒有DEK-Info 標頭」錯誤
嘗試使用以下命令解碼加密的PKCS8 私鑰時去吧,你可能會遇到「區塊中沒有DEK-Info header」的錯誤。這表示金鑰解碼功能無法處理加密的 PKCS8 私鑰。
使用提供的 OpenSSL 指令產生金鑰似乎是正確的。然而,Go 的標準函式庫本身並不支援解密加密的 PKCS8 私鑰。
解決方案:
要解決此問題,您可以使用專門為處理而設計的外部庫PKCS8金鑰解密。此類庫的範例是「pkcs8」庫,可在 GitHub 上取得。
假設您有以下使用「pkcs8」函式庫解密 PKCS8 金鑰的程式碼:
<code class="go">import "github.com/youmark/pkcs8" func DecryptPKCS8(key []byte, password string) (*pkcs8.PrivateKey, error) { block, _ := pem.Decode(key) return pkcs8.Decrypt(block.Bytes, []byte(password)) }</code>
該函數將位元組片形式的加密 PKCS8 金鑰和解密密碼作為參數。然後,它嘗試解碼包含加密金鑰資料的 PEM 區塊。
如果解碼成功,函數會呼叫「pkcs8」函式庫中的 Decrypt 函數來執行實際解密。然後,解密的金鑰以 *pkcs8.PrivateKey 結構體的形式傳回。
透過合併此程式庫並使用 DecryptPKCS8 函數處理加密的 PKCS8 金鑰,您可以解決「區塊中沒有 DEK-Info 標頭」錯誤。
以上是如何在 Go 中解密加密的 PKCS8 私鑰:解決「區塊中沒有 DEK-Info 標頭」錯誤的詳細內容。更多資訊請關注PHP中文網其他相關文章!