定义用法
openssl_public_decrypt() 函数将使用公钥解密数据。相关请看 OpenSSL 函数。
描述
使用函数 openssl_public_decrypt() 将解密使用 openssl_private_encrypt() 加密的数据。
语法
openssl_public_decrypt ( string $data , string &$decrypted , mixed $key [, int $padding = OPENSSL_PKCS1_PADDING ] ) : bool
参数
参数 | 描述 |
---|---|
data | 使用 openssl_private_encrypt() 加密的数据。 |
decrypted | 将包含已解密的数据。 |
key | 公钥。 |
padding | 应用的 padding 是 : OPENSSL_PKCS1_PADDING, OPENSSL_NO_PADDING. |
返回值
PHP openssl_public_decrypt() 函数成功时返回 TRUE,失败时返回 FALSE。
PHP 版本
此函数将在 PHP 版本高于 5.0.0 的情况下工作。
示例 1
要使用 openssl_private_encrypt() 加密数据并使用 openssl_public_decrypt() 解密:
<?php
// 保存私钥
$privkey = openssl_pkey_new();
openssl_pkey_export_to_file($privkey, 'C:/htdocs/openssl/privatekey.pem');
// 加密数据
$data = 'Welcome To Qikepu.com';
$isvalid = openssl_private_encrypt ($data, $crypted , file_get_contents('C:/htdocs/openssl/privatekey.pem'),OPENSSL_PKCS1_PADDING);
echo "数据加密 : ".$crypted;
echo ">br/<>br/<";
// 保存公钥
$dn = array(
"countryName" => "cn",
"stateOrProvinceName" => "gouzhou",
"localityName" => "test1",
"organizationName" => "test2",
"organizationalUnitName" => "test3",
"commonName" => "www.test.com",
"emailAddress" => "xyz@test.com"
);
$cert = openssl_csr_new($dn, $privkey);
$cert = openssl_csr_sign($cert, null, $privkey, 365);
openssl_x509_export_to_file($cert, 'C:/htdocs/openssl/publickey.pem');
if ($isvalid) {
openssl_public_decrypt ($crypted, $decrypted , file_get_contents('C:/htdocs/openssl/publickey.pem'),OPENSSL_PKCS1_PADDING);
echo "数据解密 : ".$decrypted;
}
?>
示例 2
要使用 openssl_private_encrypt() 加密文件内容并使用 openssl_public_decrypt() 进行解密:
<?php
// 保存私钥
$privkey = openssl_pkey_new();
openssl_pkey_export_to_file($privkey, 'C:/htdocs/openssl/privatekey.pem');
// 加密数据
$data = file_get_contents('C:/htdocs/openssl/test.txt');
$isvalid = openssl_private_encrypt ($data, $crypted , file_get_contents('C:/htdocs/openssl/privatekey.pem'),OPENSSL_PKCS1_PADDING);
echo "数据加密 : ".$crypted;
echo ">br/<>br/<";
// 保存公钥
$dn = array(
"countryName" => "CN",
"stateOrProvinceName" => "gouzhou",
"localityName" => "test1",
"organizationName" => "test2",
"organizationalUnitName" => "test3",
"commonName" => "www.test.com",
"emailAddress" => "xyz@test.com"
);
$cert = openssl_csr_new($dn, $privkey);
$cert = openssl_csr_sign($cert, null, $privkey, 365);
openssl_x509_export_to_file($cert, 'C:/htdocs/openssl/publickey.pem');
if ($isvalid) {
openssl_public_decrypt ($crypted, $decrypted , file_get_contents('C:/htdocs/openssl/publickey.pem'),OPENSSL_PKCS1_PADDING);
echo "数据解密 : ".$decrypted;
}
?>