代码之家  ›  专栏  ›  技术社区  ›  LINKeRxUA

在JS和PHP中匹配sec256k1键

  •  6
  • LINKeRxUA  · 技术社区  · 9 年前

    ionux/phactor PHP库和 indutny/elliptic JS库。

    一个库正在LAMP服务器上使用,另一个通过Amazon Lambda的Nodejs使用。

    $ec = KeyManager::instance()->getECKeysByHash($k = '122e43fd75dd0492a259146ab5dfd5c6');
    
    return $response = [
        'source' => [
            'message' => $m = 'asd',
            'hash' => $h = hash('sha256', $m),
            'hash_signed' => $ec->sign($h),
         ],
         'ec' => [
            'key' => $k,
            'keys' => config(KeyManager::EC_DIR_NAME.'.'.$k)
         ]
    
    ];
    

    输出:

    {  
       "source":{  
          "message":"asd",
          "hash":"688787d8ff144c502c7f5cffaafe2cc588d86079f9de88304c26b0cb99ce91c6",
          "hash_signed":"30460221009a8c0c55ddc3ab3dc3b1e944a92c94fb215b7ed8ac332d398a6acb9d543a5d06022100e87f295c537fb2d14a52476e56b4c3a214be97e421510cbb46cb2059bed342bf"
       },
       "ec":{  
          "key":"122e43fd75dd0492a259146ab5dfd5c6",
          "keys":{  
             "private_key_hex":"0xde1a1c2734cc1e65b46946cfeb7cad28e48e8efbce5e36d859a4aa06ca9bb3f8",
             "private_key_dec":"100459584715065215111848758376288522810407133161466091883119287856242863354872",
             "public_key":"043876c88178bb7e386bbdb6325e201ec8e0e1ab75fc6c7713ed04051e029cb94b9d01c3b6aee0e6c5c92d7456f16667b08b4121526e97f5c704a19f7e9b3cd6c",
             "public_key_compressed":"023876c88178bb7e386bbdb6325e201ec8e0e1ab75fc6c7713ed04051e029cb94b",
             "public_key_x":"3876c88178bb7e386bbdb6325e201ec8e0e1ab75fc6c7713ed04051e029cb94b",
             "public_key_y":"9d01c3b6aee0e6c5c92d7456f16667b08b4121526e97f5c704a19f7e9b3cd6c"
          }
       }
    };
    

    我将输出保存到JS变量 tests ,并尝试检查在PHP端生成的哈希是否等于JS算法:

    var ecc = new EC('secp256k1');
    var my_hash_word_array = CryptoJS.SHA256(tests.source.message);
    var my_hash = my_hash_word_array.toString();
    
    console.log('hash equals:',tests.source.hash == my_hash);
    

    我可以相信在这种情况下,它是平等的!

    现在,我想检查生成的PHP端签名 tests.source.hash_signed (来自tests.source.hash)使用JS与已知公钥相关:

    var key = ecc.keyFromPublic(tests.ec.keys.public_key_compressed, 'hex'); // <<< problem line
    console.log('signOk:', key.verify(my_hash, tests.source.hash_signed));
    

    结果是“signOk:false”,为什么?我做错了什么?

    1 回复  |  直到 9 年前
        1
  •  1
  •   Cyril Graze israr    9 年前

    我花了相当长的时间试图找出这个问题,我很确定您的问题与密钥编码有关:

    var key = ecc.keyFromPublic(tests.ec.keys.public_key_compressed, 'hex');
    

    这一行显然在寻找十六进制编码的密钥。

    查看加载的值:

    "public_key_compressed":"023876c88178bb7e386bbdb6325e201ec8e0e1ab75fc6c7713ed04051e029cb94b",