在cryptography 2.8版本下如何将加密私钥转换为RSA私钥
将加密PKCS#8私钥转换为PKCS#1 RSA私钥(cryptography 2.8版本)
嘿,我来帮你搞定这个转换问题!针对你正在使用的cryptography 2.8版本,我们可以通过以下步骤完成格式转换:
核心思路
你手头的是PKCS#8加密私钥(BEGIN ENCRYPTED PRIVATE KEY),目标是PKCS#1格式的RSA私钥(BEGIN RSA PRIVATE KEY)。流程很清晰:先解密加载PKCS#8私钥,再将其序列化为PKCS#1格式。
具体代码实现
下面是可直接运行的代码示例,记得替换你的私钥内容和密码:
from cryptography.hazmat.primitives import serialization from cryptography.hazmat.backends import default_backend from cryptography.hazmat.primitives.asymmetric import rsa # 替换成你的加密私钥PEM字符串 encrypted_private_key_pem = """-----BEGIN ENCRYPTED PRIVATE KEY----- MIIE6TAbBgkqhki.... -----END ENCRYPTED PRIVATE KEY-----""" # 替换成你的私钥密码(必须是bytes类型) key_password = b"your_actual_password" # 1. 加载并解密PKCS#8私钥 private_key = serialization.load_pem_private_key( encrypted_private_key_pem.encode(), password=key_password, backend=default_backend() ) # 可选:验证加载的确实是RSA私钥 assert isinstance(private_key, rsa.RSAPrivateKey), "加载的私钥不是RSA类型" # 2. 序列化为PKCS#1格式的RSA私钥 # 如果需要输出加密的PKCS#1私钥,把NoEncryption()换成BestAvailableEncryption(b"new_password") rsa_private_key_pem = private_key.private_bytes( encoding=serialization.Encoding.PEM, format=serialization.PrivateFormat.TraditionalOpenSSL, # 对应PKCS#1格式 encryption_algorithm=serialization.NoEncryption() ) # 输出结果(转成字符串更易读) print(rsa_private_key_pem.decode())
关键细节说明
- 密码类型:密码必须传入
bytes类型,所以要用b""包裹字符串。 - backend参数:在cryptography 2.8版本中,
default_backend()是必需的;新版本已经不需要,但2.8还依赖它。 - 加密选项:如果不想输出明文私钥,可以把
NoEncryption()替换为serialization.BestAvailableEncryption(b"your_new_password"),这样生成的PKCS#1私钥也是加密状态的。 - 类型检查:添加
assert语句可以确保你加载的私钥确实是RSA类型,避免后续出错。
内容的提问来源于stack exchange,提问作者Rahul Goud
相关产品推荐
相关产品推荐

