解析加密ECDH公钥为JWK格式,以使用它与WebCrypto

Parsing crypto ECDH public key into JWK format to use it with WebCrypto

本文关键字:WebCrypto 格式 加密 ECDH 公钥 JWK      更新时间:2023-09-26

我生成了一个ECDH密钥对,并从中获得了公钥。使用nodejs和加密库。

const ecdh = crypto.createECDH('secp384r1');
ecdh.generateKeys();
const publicKey = ecdh.getPublicKey('hex'); 

我正在实现一个客户端库,使用此公钥,ECDH算法和WebCrypto的SubtleCrypto接口加密数据。

要完成这一点,我必须导入公钥(用nodejs加密生成),WebCrypto importKey方法有一些格式选项可以做到这一点,但我可以让它与非它们一起工作。我注意到jwk比其他的更常用。

jwk的一个例子是

{  
  kty: "EC",
  crv: "P-256",
  x: "kgR_PqO07L8sZOBbw6rvv7O_f7clqDeiE3WnMkb5EoI",
  y: "djI-XqCqSyO9GFk_QT_stROMCAROIvU8KOORBgQUemE",
  d: "5aPFSt0UFVXYGu-ZKyC9FQIUOAMmnjzdIwkxCMe3Iok",
  ext: true,
}

那么我如何将我的公钥解析为jwk对象。我的公钥是这样的:04f8b2a6e9d2ffa424c3e7b6addf23112153920fd0209390da460f99e03bf8665052e72df4a0b7927381f1b026c98a3a2b348fdd10969875e6b0e86cb1f093a5fc07e49fbbbf091922ce71af17f4a79de03f6069836a7143b137be34451f162235

我没有一个直接的答案给你,但你可能想看看https://github.com/PeculiarVentures/node-webcrypto-ossl,它为你提供了一个webcrypto接口在节点。如果你不想直接使用它,你可以在它的JWK处理中找到问题的答案。

也许键编码器库可以提供帮助。尝试将其导出为PEM并检查是否正常工作。考虑使用node-webcrypto-ossl-lib创建密钥。'jwk'格式在开发过程中是一个真正的帮助。您可以轻松地克隆导出键,如下所示:

cloneK = JSON.parse( JSON.stringify( exportedKey ) )