gpt4 book ai didi

c - 如何在 C/C++/Objective-C 中计算 X.509 证书的 SHA-1 指纹?

转载 作者:太空狗 更新时间:2023-10-29 17:16:30 30 4
gpt4 key购买 nike

背景:

我正在编写一个能够使用 SSL/TLS 连接到远程服务器的客户端实用程序。客户端使用 OpenSSL 执行 SSL/TLS 事务,我想允许用户指定用于签署服务器证书的授权 CA 证书(在自签名证书或私有(private) CA 设置的情况下)。我计划使用证书的指纹、通用名称和有效日期,以允许用户快速查看客户端用于验证服务器的证书。

问题:

如何使用 C/C++/Objective-C 计算存储在 PEM 文件中的 X509 证书的 SHA1 哈希/指纹?

经过几天的搜索和试验,我找到了一个解决方案并将其作为答案发布,但是我欢迎更好或更正确的解决方案。

最佳答案

这是我使用 OpenSSL 库找到的解决方案。我将问题和答案发布在堆栈溢出上,希望它能为其他人省去自己解决问题的麻烦和时间。

#include <stdio.h>
#include <sys/stat.h>
#include <stdlib.h>
#include <fcntl.h>
#include <sys/types.h>
#include <sys/uio.h>
#include <unistd.h>
#include <openssl/ssl.h>
#include <openssl/err.h>
#include <openssl/x509.h>
#include <openssl/bio.h>


int main(int argc, char * argv[])
{
struct stat sb;
unsigned char * buff;
int fd;
ssize_t len;
BIO * bio;
X509 * x;
unsigned err;
int pos;
char errmsg[1024];
const EVP_MD * digest;
unsigned char md[EVP_MAX_MD_SIZE];
unsigned int n;

// checks arguments
if (argc != 2)
{
fprintf(stderr, "Usage: peminfo <pemfile>\n");
return(1);
};

// checks file
if ((stat(argv[1], &sb)) == -1)
{
perror("peminfo: stat()");
return(1);
};
len = (sb.st_size * 2);

// allocates memory
if (!(buff = malloc(len)))
{
fprintf(stderr, "peminfo: out of virtual memory\n");
return(1);
};

// opens file for reading
if ((fd = open(argv[1], O_RDONLY)) == -1)
{
perror("peminfo: open()");
free(buff);
return(1);
};

// reads file
if ((len = read(fd, buff, len)) == -1)
{
perror("peminfo: read()");
free(buff);
return(1);
};

// closes file
close(fd);

// initialize OpenSSL
SSL_load_error_strings();
SSL_library_init();
OpenSSL_add_all_algorithms();

// creates BIO buffer
bio = BIO_new_mem_buf(buff, len);

// decodes buffer
if (!(x = PEM_read_bio_X509(bio, NULL, 0L, NULL)))
{
while((err = ERR_get_error()))
{
errmsg[1023] = '\0';
ERR_error_string_n(err, errmsg, 1023);
fprintf(stderr, "peminfo: %s\n", errmsg);
};
BIO_free(bio);
free(buff);
return(1);
};

// prints x509 info
printf("name: %s\n", x->name);
printf("serial: ");
printf("%02X", x->cert_info->serialNumber->data[0]);
for(pos = 1; pos < x->cert_info->serialNumber->length; pos++)
printf(":%02X", x->cert_info->serialNumber->data[pos]);
printf("\n");

// calculate & print fingerprint
digest = EVP_get_digestbyname("sha1");
X509_digest(x, digest, md, &n);
printf("Fingerprint: ");
for(pos = 0; pos < 19; pos++)
printf("%02x:", md[pos]);
printf("%02x\n", md[19]);

// frees memory
BIO_free(bio);
free(buff);

return(0);
}

下面是上面程序的编译和输出:

$ cc -pedantic -W -Wall -Werror -O2  -Wno-deprecated -o peminfo  peminfo.c \
> -lcrypto -lssl
$ ./peminfo /usr/local/etc/openldap/keys/ca-certs.pem
serial: 98:61:EB:C4:F2:C9:59:72
Fingerprint: 1d:59:d3:d4:4f:c9:e3:dc:f3:d7:66:b0:b8:7e:87:0b:01:73:c2:7e

这是 openssl 实用程序的输出:

$ openssl x509 -noout -in /usr/local/etc/openldap/keys/ca-certs.pem \
> -fingerprint -serial
SHA1 Fingerprint=1D:59:D3:D4:4F:C9:E3:DC:F3:D7:66:B0:B8:7E:87:0B:01:73:C2:7E
serial=9861EBC4F2C95972

关于c - 如何在 C/C++/Objective-C 中计算 X.509 证书的 SHA-1 指纹?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9749560/

30 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com