如何解密用旧版OpenSSL创建的加密文件?
解决OpenSSL 1.1.1解密1.0.x加密文件的"bad decrypt"问题
- 错误根源:OpenSSL 1.1.1版本默认调整了密钥派生时使用的摘要算法——1.0.x版本默认采用MD5做密钥推导,而1.1.1默认改用SHA256,两者密钥生成逻辑不一致,导致解密失败。
- 修正后的解密命令:
openssl aes-256-cbc -d -in file.enc -out clear.zip -pass pass:MY_KEY -md md5 - 原理说明:通过显式添加
-md md5参数,强制1.1.1版本使用和1.0.x完全一致的密钥派生规则,即可兼容旧版本生成的加密文件,正常完成解密操作。
内容的提问来源于stack exchange,提问作者DnapT40
相关产品推荐
相关产品推荐

