这里有新鲜出炉的 PHP 面向对象编程,程序狗速度看过来!
PHP(外文名: Hypertext Preprocessor,中文名:"超文本预处理器")是一种通用开源脚本语言。语法吸收了 C 语言、Java 和 Perl 的特点,入门门槛较低,易于学习,使用广泛,主要适用于 web 开发领域。PHP 的文件后缀名为 php。
这篇文章主要介绍了 php 生成签名及验证签名详解的相关资料, 需要的朋友可以参考下
php 生成签名及验证签名
- <?php
- /**
- * 根据原文生成签名内容
- *
- * @param string $data 原文内容
- *
- * @return string
- * @author confu
- */
- function sign($data)
- {
- $filePath = 'test.p12';
- if(!file_exists($filePath)) {
- return false;
- }
- $pkcs12 = file_get_contents($filePath);
- if (openssl_pkcs12_read($pkcs12, $certs, '读取证书所需要的密码')) {
- $privateKey = $certs['pkey']; //根据实际情况键值可能不同
- $publicKey = $certs['cert'];//根据实际情况键值可能不同
- $binary_signature = "";
- if (openssl_sign($data, $binarySignature, $privateKey, OPENSSL_ALGO_SHA1)) {
- return $binarySignature;
- } else {
- return '';
- }
- } else {
- return '';
- }
- }
- /**
- * 验证签名自己生成的是否正确
- *
- * @param string $data 签名的原文
- * @param string $signature 签名
- *
- * @return bool
- * @author confu
- */
- function verifySign($data, $signature)
- {
- $filePath = 'test.p12';
- if(!file_exists($filePath)) {
- return false;
- }
- $pkcs12 = file_get_contents($filePath);
- if (openssl_pkcs12_read($pkcs12, $certs, '读取证书所需要的密码')) {
- $publicKey = $certs['cert'];
- $ok = openssl_verify($data, $signature, $publicKey);
- if ($ok == 1) {
- return true;
- }
- }
- return false;
- }
- /**
- * 验证返回的签名是否正确
- *
- * @param string $data要验证的签名原文
- * @param string $signature 签名内容
- *
- * @return bool
- * @author confu
- */
- function verifyRespondSign($data, $signature)
- {
- $filePath = 'allinpay-pds.pem';
- if(!file_exists($filePath)) {
- return false;
- }
- $fp = fopen($filePath, "r");
- $cert = fread($fp, 8192);
- fclose($fp);
- $pubkeyid = openssl_get_publickey($cert);
- if(!is_resource($pubkeyid)) {
- return false;
- }
- $ok = openssl_verify($data, $signature, $pubkeyid);
- if ($ok == 1) {
- openssl_free_key($pubkeyid);
- return true;
- }
- return false;
- }
- ?>
openssl_sign 默认 signature_alg 参数是 OPENSSL_ALGO_SHA1
如果使用 DSA 加密方式需要使用 OPENSSL_ALGO_DSS1 参数
signature_alg 其他参数
OPENSSL_ALGO_DSS1 (integer)
OPENSSL_ALGO_SHA1 (integer)
OPENSSL_ALGO_SHA224 (integer)
OPENSSL_ALGO_SHA256 (integer)
OPENSSL_ALGO_SHA384 (integer)
OPENSSL_ALGO_SHA512 (integer)
OPENSSL_ALGO_RMD160 (integer)
OPENSSL_ALGO_MD5 (integer)
OPENSSL_ALGO_MD4 (integer)
OPENSSL_ALGO_MD2 (integer)
来源: http://www.phperz.com/article/17/0804/341680.html