gpt4 book ai didi

email - 如何在Rust中编写S/MIME加密消息?

转载 作者:行者123 更新时间:2023-12-03 11:36:38 24 4
gpt4 key购买 nike

有如此之多的 crate ,我怀疑缺少用于编写加密的S/MIME消息的 crate 。我知道pgp应该可以处理PGP/MIME。我也知道lettre_email emailmessagemailparse mail-core可用于撰写MIME电子邮件...
如果没有,我在问是否有人已经这样做了,所以我可以复制cat并发布。否则,我本人将与之抗争,并希望能有一个良好的开端。
目的是对存储在邮件服务器Samotop中的静态消息进行加密。知道收件人的公钥后,我应该能够对该收件人的所有传入消息进行包装加密,以便只有拥有 key 的用户才能解密该消息。 S/MIME可能不适合此功能,但我想使其与具有S/MIME支持的现有电子邮件客户端一起使用。
首先,我假设将使用一个对称 key 对消息进行加密,并且该 key 将使用针对接收者的非对称 key (可能针对多个接收者)进行加密,并包含在有效负载中。这是一个sketch of my ideas
做出随机对称 key :

    let mut key = [0u8; 32];
SystemRandom::new().fill(&mut key).unwrap();
内容被加密:
    // Sealing key used to encrypt data
let mut sealing_key = SealingKey::new(
UnboundKey::new(&CHACHA20_POLY1305, key.as_ref()).unwrap(),
Nonces::new(5),
);

// Encrypt data into in_out variable
sealing_key
.seal_in_place_append_tag(Aad::empty(), &mut encrypted)
.unwrap();
对称 key 为接收者进行非对称加密:
    let enc_key = pub_key.encrypt(&mut rng, PaddingScheme::new_pkcs1v15_encrypt(), &key[..]).expect("failed to encrypt");
assert_ne!(&key[..], &enc_key[..]);
现在是时候编写加密的MIME部分...想法了吗? crate ?引用实现? rfc8551

最佳答案

到目前为止,我发现的唯一现成的解决方案是openssl binding。它具有一个Pkcs7结构,应该能够encrypt()sign()并使用to_smime()产生mime部分。
这是来自openssl存储库的稍微修改过的test:

        let cert = X509::from_pem(CERT)?;
let mut certs = Stack::new()?;
certs.push(cert.clone())?;

let flags = Pkcs7Flags::STREAM;
let message = b"secret stuff";

let pkcs7 = Pkcs7::encrypt(&certs.as_ref(), message, Cipher::aes_256_cbc(), flags)?;

let encrypted = pkcs7.to_smime(message, flags).expect("should succeed");

关于email - 如何在Rust中编写S/MIME加密消息?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/65145345/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com