Tink密钥格式疑问:JSON中的公钥value是否为PEM格式?
解决建议
- 明确Tink keyset JSON的结构:
keyData字段的值是二进制密钥材料的Base64编码,并非PEM格式。服务端报错的核心原因是它需要标准PEM格式的公钥,而非Tink原生的keyset结构。 - 使用Tinkey转换公钥格式:
执行以下命令,将生成的公钥JSON文件(假设文件名是public-foo.json)转换为PEM格式:tinkey convert-keyset --in-format json --in public-foo.json --out-format pem --out public-foo.pem - 验证转换结果:转换完成后,查看
public-foo.pem文件,它应包含-----BEGIN PUBLIC KEY-----和-----END PUBLIC KEY-----的标识,这是服务端普遍接受的格式。 - 确认算法兼容性:确保你使用的
[MY TEMPLATE]是服务端支持的标准算法(比如RSA_SSA_PKCS1_3072_SHA256_F4、ECDSA_P256),若算法不匹配,即使格式正确也会被判定无效。
内容的提问来源于stack exchange,提问作者c_idle
相关产品推荐
相关产品推荐

