You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用jose-python实现非对称签名加密时遇算法不支持错误求助

问题:jose-python库执行RSA非对称加密时提示算法不支持

我使用jose-python库实现非对称签名与加密功能,签名及验证环节运行正常,但执行加密步骤时,始终报错jose.exceptions.JWEError: Algorithm RSA_OAEP not supported,尝试更换其他算法也出现类似的“算法不支持”错误。使用的是2048位RSA密钥对,代码如下:

from jose import jws
from jose import jwe

with open('privkey.pem', mode='r') as privatefile:
    privkey = privatefile.read()

with open('pubkey.pem', mode='r') as pubfile:
    pubkey = pubfile.read()


####################################
## Signing request with private key
####################################
query = {
    "QueryType": 1,
    "QuerySubType": None
}
signed = jws.sign(query, privkey, algorithm='RS256')
print(signed)
# verify = jws.verify(signed, pubkey, algorithms=['RS256'])
# print(verify)


################################
## Encryption
################
encrypted = jwe.encrypt(signed, pubkey, algorithm='RSA_OAEP', encryption='A256CBC_HS512')
print(encrypted)

解决方法

1. 安装cryptography依赖

jose-python本身不实现加密算法,依赖cryptography库提供底层加密支持,默认可能未安装。执行以下命令安装:

pip install cryptography

2. 确认算法名称格式

部分版本的jose库对算法名称的格式有要求,尝试将RSA_OAEP替换为RSA-OAEP(短横线分隔),修改加密代码:

encrypted = jwe.encrypt(signed, pubkey, algorithm='RSA-OAEP', encryption='A256CBC_HS512')

3. 验证密钥格式正确性

确保公钥是标准PEM格式的RSA公钥,可通过openssl命令检查:

openssl rsa -pubin -in pubkey.pem -text -noout

若命令能正常输出公钥的详细信息,说明格式无误。

4. 显式指定加密后端(可选)

如果安装cryptography后问题仍存在,可在代码中显式创建RSA密钥对象并指定后端:

from jose.backends import RSAKey
from jose.constants import ALGORITHMS

# 用指定后端加载公钥
pubkey_obj = RSAKey(pubkey, algorithm=ALGORITHMS.RSA_OAEP)
encrypted = jwe.encrypt(signed, pubkey_obj, algorithm=ALGORITHMS.RSA_OAEP, encryption='A256CBC_HS512')

内容的提问来源于stack exchange,提问作者Taz

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.10 13:25:48