如何让PowerShell中openssl命令直接读取变量中的base64字符串签名
PowerShell中openssl直接读取变量内容签名的实现方法
结论
完全可以实现,无需依赖临时文件存储待签名内容,可直接将变量通过管道传给openssl处理。
核心原理
openssl 大部分子命令都支持将输入路径指定为-,代表从标准输入读取内容,我们只需要把变量内容按要求编码后传入标准输入即可。
适配JWT签名场景的可用命令
首先确认你已经将JWT的base64编码header.base64编码payload拼接串存储到变量中,示例变量为$jwtUnsignedContent,使用如下命令即可完成签名:
# 兼容PowerShell 5.x、PowerShell 7+所有版本 [System.Text.Encoding]::UTF8.GetBytes($jwtUnsignedContent) | openssl dgst -sha256 -sign jwtRS256.key -binary - | openssl enc -base64 -A
注意事项
- 必须显式将字符串转为UTF-8无BOM字节流:PowerShell默认管道传递字符串时会自动添加系统默认编码的BOM、末尾追加换行符,会导致待签名内容和文件读取的内容不一致,签名验证失败
- 末尾的
-A参数必须保留:openssl base64编码默认会自动添加换行,-A参数会输出单行无换行的base64内容,符合JWT签名格式要求
内容的提问来源于stack exchange,提问作者Nick
相关产品推荐
相关产品推荐

