JWKS(JSON Web密钥集)中"e": "AQAB"参数的含义是什么?
JWKS RSA密钥配置问题解答
1. 参数e的含义与合法取值
e是RSA算法的公开指数,是RSA公钥的核心参数之一,和另一个公钥参数模数n配合完成加密、验签等公开运算。
合法取值要求:
- 数学层面必须是正整数,且和RSA密钥的欧拉函数值φ(n)互质
- JWKS规范要求存储时需要对原始数值做Base64URL无填充编码
- 工程实践中常用取值为3、17、65537,其中65537是行业推荐的最优取值,更小的指数存在已知安全漏洞。
2. 示例中AQAB的指代内容
AQAB是公钥指数65537经过Base64URL无填充编码后的结果:
65537的十六进制形式为0x010001,对该字节序列做编码后输出就是AQAB,这是当前绝大多数RSA公钥的标准e取值。
3. use="sig"的用途判定
是的,该取值代表密钥用途为签名相关:
- 如果配置中存储的是RSA公钥(你给出的示例就属于公钥配置,仅公开了
e、n两个公钥参数),作用就是验证对应私钥生成的签名,和你场景中“验证客户端断言签名”的需求完全匹配 - 如果配置中存储的是RSA私钥,作用就是用于生成签名。
内容的提问来源于stack exchange,提问作者samshers
相关产品推荐
相关产品推荐

