You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在PHP中实现RSA/ECB/NoPadding加密并生成SHA-256哈希?

问题解答

存在对应的PHP函数可以完成你描述的RSA/ECB/NoPadding加密、Base64编码、SHA-256哈希生成的全流程操作,不过原示例中的填充方式不符合要求,以下是修正后的完整实现:

// 生成2048位RSA密钥对
$keyConfig = [
    'private_key_bits' => 2048,
    'private_key_type' => OPENSSL_KEYTYPE_RSA,
];
$keyPair = openssl_pkey_new($keyConfig);

// 提取公钥
$keyDetails = openssl_pkey_get_details($keyPair);
$publicKey = $keyDetails['key'];

// 准备明文:RSA/ECB/NoPadding要求明文长度等于密钥块长度(2048位对应256字节)
$plaintext = 'Hello, world!';
// 补位至256字节(可根据需求选择补位规则,此处用null字节补位)
$plaintextPadded = str_pad($plaintext, 256, "\0");

// 使用RSA/ECB/NoPadding加密
openssl_public_encrypt($plaintextPadded, $ciphertext, $publicKey, OPENSSL_NO_PADDING);

// 将加密后的字节编码为Base64字符串
$base64Encoded = base64_encode($ciphertext);

// 基于Base64字符串生成SHA-256十六进制哈希
$sha256Hash = hash('sha256', $base64Encoded);

echo $sha256Hash;

关键步骤说明

  • 生成RSA密钥对:使用openssl_pkey_new()函数,通过配置数组指定密钥长度和类型,生成标准RSA密钥对。
  • 提取公钥:通过openssl_pkey_get_details()从密钥对中提取PEM格式的公钥内容,用于后续加密操作。
  • RSA无填充加密:
    • RSA/ECB/NoPadding要求明文长度必须与RSA密钥的块长度完全匹配(2048位密钥对应256字节),因此需先对明文进行补位处理。
    • 调用openssl_public_encrypt()时,指定第四个参数为OPENSSL_NO_PADDING,实现无填充加密逻辑。
  • Base64编码:通过base64_encode()将加密后的二进制字节转换为Base64字符串,解决二进制数据的传输存储问题。
  • SHA-256哈希生成:使用hash()函数,指定算法为sha256,直接对Base64字符串计算十六进制格式的哈希值。

内容的提问来源于stack exchange,提问作者SmartCoder

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.24 22:12:41