You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用OpenSSL验证交易签名失败,请求排查操作错误原因

签名验证失败的原因及修复方案

核心问题:签名与验证的原始数据不匹配

你签名时执行的echo 'A,B,EUR,1,30'命令,默认会在输出内容末尾添加换行符(\n),但你创建的trx.txt里是纯文本A,B,EUR,1,30(无换行)。这导致签名时的原始数据和验证时的原始数据不一致,直接引发验证失败。

修复步骤

1. 重新生成正确的签名

使用echo -n参数避免自动添加换行符,确保签名的原始数据和验证时完全一致:

echo -n 'A,B,EUR,1,30' | openssl dgst -sha256 -sign A.key -out A.signature

2. 验证阶段的两种可选操作

  • 方式一:修正trx.txt,确保内容末尾无换行符后重新验证
  • 方式二:直接用管道传递数据验证,避免文件格式干扰:
    echo -n 'A,B,EUR,1,30' | openssl dgst -sha256 -verify file.txt -signature A.signature
    

3. 额外排查点

  • 确认证书与私钥匹配:对比私钥和证书中公钥的模数,两者必须完全一致:
    # 查看私钥模数
    openssl rsa -in A.key -modulus -noout
    # 查看证书中公钥的模数
    openssl x509 -in A.crt -modulus -noout
    
  • 检查签名文件完整性:确保A.signature未被截断或损坏,可通过base64编码查看内容:
    openssl base64 -in A.signature -out A.sig.base64
    

内容的提问来源于stack exchange,提问作者Miguel Angel Mora

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.19 07:17:07