openssl asn.1 生成DER文件,把DER文件转换成内部数据结构
1 在实现之前,先来介绍如何生成der文件,有了源数据才能进行验证和测试。生成的方法是使用在openssl的命令中使用*asn1parse*根据配置文件来生成。详情如下:
1.1 创建配置文件test.conf,内容如下所示:
asn1 = SEQUENCE:seq_section
[seq_section]
field1 = BOOLEAN:TRUE
field2 = INTEGER:0x01
field3 = SEQUENCE:seq_child
[seq_child]
field1 = INTEGER:0x02
field2 = INTEGER:0x03
文件的编写文档在此(Manual:ASN1 generate nconf(3)), 上面内容中定义了一个名字为seq_section的SEQUENCE,里面包含了BOOLEAN的元素field1,值为TRUE,同时也包含了seq_child的子SEQUENCE。
1.2 完成后在openssl的命令行中输入:
openssl asn1parse -genconf test.conf -out test.der
上面命令的意思是根据test.conf生成对应的der编码文件test.der(可以使用asn1viewer来查看test.der),注意,这两个文件都在命令的执行目录下。命令输出如下所示:
0:d=0  hl=2 l=  14 cons: SEQUENCE
2:d=1  hl=2 l=   1 prim: BOOLEAN           :255
5:d=1  hl=2 l=   1 prim: INTEGER           :01
8:d=1  hl=2 l=   6 cons: SEQUENCE
10:d=2  hl=2 l=   1 prim: INTEGER           :02
13:d=2  hl=2 l=   1 prim: INTEGER           :03
2 以上是生成der数据的方法,下面开始转换的代码。
2.1. 创建一个工程,进行对openssl的依赖(头文件和链接库的依赖设置),创建代码文件,现在开始使用openssl来解码der文件。首先我们需要先定义**seq_child**结构,这里所需要的头文件分别是:
#include <openssl/asn1.h>
#include <openssl/asn1t.h>结构定义如下所示:
 typedef struct SeqChild_st
 {
     ASN1_INTEGER*   value1;
     ASN1_INTEGER*   value2;
 } SEQ_CHILD;
 DECLARE_ASN1_FUNCTIONS(SEQ_CHILD);
上面代码中,我们定义了SEQ_CHILD结构,value1和value2对应seq_child的field4和field5(openssl中的asn1类型的定义,查看openssl中的asn1.h即可)。宏DECLARE_ASN1_FUNCTIONS定义了der数据和我们定义结构转换相关的函数,通过查看宏的源码可以知道定义了哪些函数,转换函数d2i_SEQ_SECTION就是通过这个宏来定义的。有了定义后,还需要实现函数,实现代码如下所示:
ASN1_SEQUENCE(SEQ_CHILD) =
{
    ASN1_SIMPLE(SEQ_CHILD, value1, ASN1_INTEGER),
    ASN1_SIMPLE(SEQ_CHILD, value2, ASN1_INTEGER)
}
ASN1_SEQUENCE_END(SEQ_CHILD)
IMPLEMENT_ASN1_FUNCTIONS(SEQ_CHILD)
下面是对应seq_section的定义和实现。
typedef struct SeqSection_st>
{
   ASN1_BOOLEAN            flag;
   ASN1_INTEGER*           value;
   SEQ_CHILD*              child_seq;
} SEQ_SECTION;
DECLARE_ASN1_FUNCTIONS(SEQ_SECTION);
ASN1_SEQUENCE(SEQ_SECTION) =
{
    ASN1_SIMPLE(SEQ_SECTION, flag, ASN1_BOOLEAN),
    ASN1_SIMPLE(SEQ_SECTION, value, ASN1_INTEGER),
    ASN1_SIMPLE(SEQ_SECTION, child_seq, SEQ_CHILD)
}
ASN1_SEQUENCE_END(SEQ_SECTION)
IMPLEMENT_ASN1_FUNCTIONS(SEQ_SECTION)
2.2. 完整的代码如下
#include <openssl/asn1.h>
#include <openssl/asn1t.h>
#include <openssl/bio.h>
#include <openssl/pem.h>
#include <openssl/evp.h>
#include <stdio.h>
#include <iostream>
typedef struct SeqChild_st
 {
     ASN1_INTEGER*   value1;
     ASN1_INTEGER*   value2;
 } SEQ_CHILD;
 DECLARE_ASN1_FUNCTIONS(SEQ_CHILD);
ASN1_SEQUENCE(SEQ_CHILD) =
{
    ASN1_SIMPLE(SEQ_CHILD, value1, ASN1_INTEGER),
    ASN1_SIMPLE(SEQ_CHILD, value2, ASN1_INTEGER)
}
ASN1_SEQUENCE_END(SEQ_CHILD)
IMPLEMENT_ASN1_FUNCTIONS(SEQ_CHILD)
typedef struct SeqSection_st
{
   ASN1_BOOLEAN            flag;
   ASN1_INTEGER*           value;
   SEQ_CHILD*              child_seq;
} SEQ_SECTION;
DECLARE_ASN1_FUNCTIONS(SEQ_SECTION);
ASN1_SEQUENCE(SEQ_SECTION) =
{
    ASN1_SIMPLE(SEQ_SECTION, flag, ASN1_BOOLEAN),
    ASN1_SIMPLE(SEQ_SECTION, value, ASN1_INTEGER),
    ASN1_SIMPLE(SEQ_SECTION, child_seq, SEQ_CHILD)
}
ASN1_SEQUENCE_END(SEQ_SECTION)
IMPLEMENT_ASN1_FUNCTIONS(SEQ_SECTION)
int main()
{
    char der_buf[1024] = {0};
    int der_buf_len = 1024;
FILE *fp = fopen("test.der", "r");
   der_buf_len = fread( der_buf, 1, 1024, fp);
   fclose(fp);
char* temp = der_buf;
   SEQ_SECTION* pSeqSection = NULL;
   pSeqSection = d2i_SEQ_SECTION(NULL, (const unsigned char**)&temp, der_buf_len);
   if (!pSeqSection)
   {
        std::cout << "error d2i" << std::endl;
         return 0;
   }else{
        printf("d2i ok!\n");
   }
   // 注意释放资源
   SEQ_SECTION_free(pSeqSection);
   return 0;
}
 Tips:
1. 如果结构中有SEQUENCE_OF类型,那么在声明的时候,需要使用宏 STACK_OF,例如:
DEFINE_STACK_OF(X509)
typedef struct Sample_st
{
    ASN1_INTEGER                type;
    STACK_OF(X509)*             certList;
} SAMPLE_TYPE;
DECLARE_ASN1_FUNCTIONS(SAMPLE_TYPE);
// 实现中,使用ASN1_SEQUENCE_OF来实现数据的组装
ASN1_SEQUENCE(SAMPLE_TYPE) =
{
    ASN1_EMBED(SAMPLE_TYPE, type, ASN1_INTEGER),
    ASN1_SEQUENCE_OF(SAMPLE_TYPE, certList, X509)
}
ASN1_SEQUENCE_END(SAMPLE_TYPE)
IMPLEMENT_ASN1_FUNCTIONS(SAMPLE_TYPE)
2 使用xxx_new时注意,内部嵌套的除opt类型为都会分配空间,内部非指针类型结构内部的指针结构要单独分配空间,opt类型要单独分配空间。
3 d2i_xxx时要先用指针指向DerString,否则这个指针值会被改写。const unsigned char* pRepTiStrDer = pRepTiStr;
    STP_REP_TI* pRepTi = d2i_STP_REP_TI(NULL, &pRepTiStrDer, len);
openssl asn.1 生成DER文件,把DER文件转换成内部数据结构的更多相关文章
- 把Java生成的RSA公钥、私钥转换成.NET使用的XML格式
		import java.security.KeyFactory; import java.security.interfaces.RSAPrivateCrtKey; import java.secur ... 
- 直接将视频文件原码流转换成YUV,输出到屏幕显示
		#include "stdafx.h" #define inline _inline#ifndef INT64_C#define INT64_C(c) (c ## LL)#defi ... 
- c# 运行时替换某文件源代码(将XML 转换成 某个枚举并写入源文件)
		var sr = new StreamReader(Server.MapPath("~/WEB-INF/rule.config")); XmlDocument doc = new ... 
- Openssl ASN.1 说明一 分享
		[引言]ASN.1全称为Abstract Syntax NotationOne,是一种描述数字对象的方法和标准.openssl的编码方法就是基于该标准的,目前,很多其他软件的编码方法也是基于该标准.对 ... 
- (转载)Linux查看文件编码格式及文件编码转换
		Linux查看文件编码格式及文件编码转换 时间:2011-04-08作者:woyoo分类:linux评论:0 我友分享: 新浪微博 腾讯微博 搜狐微博 网易微博 开心网 QQ空间 msn 如果你需要在 ... 
- Linux查看文件编码格式及文件编码转换<转>
		如果你需要在Linux 中操作windows下的文件 ,那么你可能会经常遇到文件 编码 转换的问题.Windows中默认的文件 格式是GBK(gb2312),而Linux 一般都是UTF-8.下面介绍 ... 
- Python: 把txt文件转换成csv
		最近在项目上需要批量把txt文件转成成csv文件格式,以前是手动打开excel文件,然后导入txt来生产csv文件,由于这已经变成每周需要做的事情,决定用python自动化脚本来实现,思路: 读取文件 ... 
- Java 单文件、多文件上传 / 实现上传进度条
		博客地址:https://ainyi.com/76 日常,工作 在这里总结一下上传吧(是以前做过的练习,就汇总到个人博客吧) java ssm 框架实现文件上传 实现:单文件上传.多文件上传(单选和多 ... 
- openssl mac中使用终端生成RSA私钥和公钥文件
		RSA密钥生成命令生成RSA私钥openssl>genrsa -out rsa_private_key.pem 1024生成RSA公钥openssl>rsa -in rsa_private ... 
随机推荐
- duilib 修复CTreeViewUI控件动态添加子控件时,对是否显示判断不足的bug
			转载请说明出处,谢谢~~:http://blog.csdn.net/zhuhongshu/article/details/42264947 这个bug我在仿酷狗开发日志里提到过,不过后来发现修复的不够 ... 
- java项目转换依赖等问题
			最近接手了一个原始的java项目,其实很久没有做了,自从两年前用maven,建立web项目,java project基本上就没有弄个,突然的接手,发现自己好多不足,可能对于一开始就做这样的容易,但是对 ... 
- 比较时间的大小("HH:MM")格式
			function compareStrTime( timeStart , timeEnd ) { var dateA = new Date("2018/10/11 " + time ... 
- c# 计算星座
			public string xz(DateTime birthday) { float birthdayF = 0.00F; if (birthday.Month == 1 && bi ... 
- 如何编写高质量的 jQuery 代码?
			想必大家对于jQuery这个最流行的javascript类库都不陌生,而且只要是前端开发人员肯定或多或少的使用或者接触过,在今天的这篇文章中,我们将介绍一些书写高质量jQuery代码的原则,我们不单单 ... 
- Calf Flac
			1.3.3 Calf Flac Time Limit: 1 Sec Memory Limit: 64 MBSubmit: 223 Solved: 42[Submit][Status][Forum] ... 
- 读书笔记 ~ Nmap渗透测试指南
			记录Nmap选项及脚本使用,仅供参考... 除了端口扫描,好像其它脚本都比较鸡肋,用途感觉应该没有专用的小工具好用,不过还是可以看看,选项和脚本还是相当的丰富的. Nmap 使用帮助 starnigh ... 
- Django之组合搜索组件(二)--另附simple_tag的创建使用方法
			这次的代码为Django之组合搜索组件(一)的改版,实现的结果和(一)相同,不同的是,这次运用simple_tag方式,使.html程序简化 所以现在就开始编程吧! 首先想使用simple_tag方法 ... 
- attachEvent 中this指向
			IE中使用的事件绑定函数与Web标准的不同,而且this指向也不一样,Web标签中的this指向与传统事件绑定中的this一样,是当前目标,但是IE中事件绑定函数中this指向,通过使用call或ap ... 
- python 第二章 对象与类型
			可变对象和不可变对象 1,可变对象,list(列表),dict(字典),集合(set),字节数组. 2,不可变对象,数值类型,字符串,字节串,元组(具体形式 ()). 注意条件:可变和不可变指的是该对 ... 
