You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法使用mbedTLS验证RSA签名问题求助

无法使用mbedTLS验证RSA签名问题求助

各位大佬好,我目前在给一款老ColdFire处理器上的裸机应用集成mbedTLS 2.14.1,这个版本是公司其他项目已经在用的,所以暂时没法升级到新版本。

现在遇到的问题是:我用HSM(硬件安全模块)生成了遵循PKCS#1 2.1 PSS填充方案的RSA签名,这个签名已经通过OpenSSL命令验证过了,命令如下:

openssl pkeyutl -verify -pubin -inkey pub.pem -pkeyopt digest:sha256 -pkeyopt rsa_padding_mode:pss -pkeyopt rsa_pss_saltlen:32 -in sha256.bin -sigfile signature.bin

我第一步的操作是把公钥(PEM格式,用\n分隔行的字符串)、SHA256哈希值、签名数据(都是从对应的bin文件通过hexdump -C提取的字节数组)加到了我的代码里,尝试直接验证签名,部分代码片段如下:

unsigned char memory_buff[60000];
static const unsigned char pubKey [] = "-----BEGIN PUBLIC KEY-----\n xxx \n etc... \n-----END PUBLIC KEY-----";
unsigned char sha256_hash[] = { /* 从sha256.bin提取的字节值 */ };
unsigned char signature[] = { /* 从signature.bin提取的字节值 */ };

但目前验证一直失败,想请教下有没有大佬遇到过类似的问题?或者能给我一些排查的方向?比如mbedTLS 2.14.1在处理PSS填充验证时有没有什么需要注意的细节?或者裸机环境下的内存配置有没有什么坑?

备注:内容来源于stack exchange,提问作者Guillaume Petitjean

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.15 15:44:40