c++如何用OpenSSL进行加密 c++加解密与证书【安全】

发布时间 - 2025-12-31 00:00:00    点击率:
C++中用OpenSSL实现AES-GCM加解密、RSA-OAEP加解密及X.509证书解析验证,需严格检查返回值、清零敏感数据、正确管理上下文与内存,并注意OpenSSL 1.1.1+/3.x接口差异及安全实践。

在C++中使用OpenSSL进行加密、解密和证书操作,核心是调用OpenSSL C API(如libcrypto和libssl),需注意版本兼容性、内存管理与错误处理。以下聚焦实用要点,不讲编译安装细节,假设已正确链接 libcryptolibssl(OpenSSL 1.1.1 或 3.x)。

对称加密:AES加解密(推荐GCM模式)

AES-GCM兼顾机密性与完整性,避免手动拼接MAC。注意:OpenSSL 1.1.1+ 支持,3.x 接口更统一。

  • 初始化:用 EVP_CIPHER_CTX_new() 创建上下文,调用 EVP_EncryptInit_ex(ctx, EVP_aes_256_gcm(), nullptr, key, iv)
  • 附加认证数据(AAD)可选:调用 EVP_EncryptUpdate(ctx, nullptr, &len, aad, aad_len)(仅设置长度)
  • 加密明文:多次调用 EVP_EncryptUpdate 处理分块数据,最后 EVP_EncryptFinal_ex 完成并获取tag(16字节)
  • 解密时顺序必须一致:先Init → 设置IV → 设置AAD(若存在)→ Update密文 → Final获取明文,最后用 EVP_CIPHER_CTX_ctrl(ctx, EVP_CTRL_GCM_SET_TAG, 16, tag) 校验tag

非对称加密:RSA公钥加密与私钥解密

仅适合小数据(如加密AES密钥),不直接加密长消息。推荐使用OAEP填充(比PKCS#1 v1.5更安全)。

  • 加密:用 RSA_public_encrypt(),指定 RSA_PKCS1_OAEP_PADDING;输入明文长度 ≤ RSA_size(rsa) - 41(OAEP开销)
  • 解密:用 RSA_private_decrypt(),同样指定OAEP;输出缓冲区大小至少为 RSA_size(rsa)
  • 密钥加载示例:BIO* bio = BIO_new_mem_buf(pem_data, pem_len); RSA* rsa = PEM_read_bio_RSA_PUBKEY(bio, nullptr, nullptr, nullptr)(公钥)或 PEM_read_bio_RSAPrivateKey(私钥)

证书操作:解析X.509证书与验证签名

证书本质是DER编码的X.509结构,PEM格式即base64封装。

  • 读取证书:BIO* bio = BIO_new_file("cert.pem", "r"); X509* x509 = PEM_read_bio_X509(bio, nullptr, nullptr, nullptr)
  • 提取公钥:EVP_PKEY* pkey = X509_get_pubkey(x509),可用于RSA/ECC验证
  • 验证证书链:需构建 X509_STORE(含可信CA根证书),调用 X509_verify_cert();也可用 SSL_CTX_set_verify() 在TLS中自动启用
  • 检查有效期:ASN1_TIME_check(X509_get_notBefore(x509))X509_get_notAfter,配合 ASN1_TIME_diff() 计算剩余天数

安全实践关键提醒

OpenSSL易用但陷阱多,绕不开的细节决定安全性。

  • 所有OpenSSL函数返回值必须检查:-1/NULL 表示失败,调用 ERR_print_errors_fp(stderr) 查错
  • 敏感数据(密钥、明文)用 OPENSSL_cleanse(ptr, len) 清零,避免被内存dump捕获
  • OpenSSL 3.x 强制使用 OSSL_PROVIDER(如"legacy"、"default"),初始化需 OSSL_PROVIDER_load(nullptr, "default")
  • 避免硬编码密钥或IV;AES密钥用PBKDF2派生(EVP_KDF_CTX),IV每次随机生成(RAND_bytes())并随密文传输


# 编码  # 字节  # ssl  # mac  # c++  # 敏感数据  # crypto  # NULL  # 封装  # 接口  # len  # default  # 公钥  # 加解密  # 返回值  # 清零  # 推荐使用  # 可选  # 不开  # 易用  # 不讲 


相关栏目: 【 网站优化151355 】 【 网络推广146373 】 【 网络技术251813 】 【 AI营销90571


相关推荐: 网站建设整体流程解析,建站其实很容易!  Python自然语言搜索引擎项目教程_倒排索引查询优化案例  html5源代码发行怎么设置权限_访问权限控制方法与实践【指南】  深圳网站制作培训,深圳哪些招聘网站比较好?  Laravel集合Collection怎么用_Laravel集合常用函数详解  电商网站制作价格怎么算,网上拍卖流程以及规则?  动图在线制作网站有哪些,滑动动图图集怎么做?  Laravel Eloquent关联是什么_Laravel模型一对一与一对多关系精讲  悟空浏览器如何设置小说背景色_悟空浏览器背景色设置【方法】  原生JS实现图片轮播切换效果  Laravel事件监听器怎么写_Laravel Event和Listener使用教程  如何快速辨别茅台真假?关键步骤解析  Laravel如何处理JSON字段的查询和更新_Laravel JSON列操作与查询技巧  企业网站制作这些问题要关注  如何快速登录WAP自助建站平台?  JavaScript如何操作视频_媒体API怎么控制播放  laravel怎么在请求结束后执行任务(Terminable Middleware)_laravel Terminable Middleware请求结束任务执行方法  公司网站制作价格怎么算,公司办个官网需要多少钱?  谷歌浏览器下载文件时中断怎么办 Google Chrome下载管理修复  HTML5建模怎么导出为FBX格式_FBX格式兼容性及导出步骤【指南】  JavaScript如何实现错误处理_try...catch如何捕获异常?  PythonWeb开发入门教程_Flask快速构建Web应用  Laravel如何创建自定义中间件?(Middleware代码示例)  Win11怎么关闭专注助手 Win11关闭免打扰模式设置【操作】  Laravel Seeder填充数据教程_Laravel模型工厂Factory使用  Linux虚拟化技术教程_KVMQEMU虚拟机安装与调优  Laravel如何处理和验证JSON类型的数据库字段  实例解析Array和String方法  如何在腾讯云服务器上快速搭建个人网站?  如何为不同团队 ID 动态生成多个非值班状态按钮  高端云建站费用究竟需要多少预算?  香港服务器租用每月最低只需15元?  微信小程序 canvas开发实例及注意事项  Python文本处理实践_日志清洗解析【指导】  Linux系统命令中tree命令详解  Python文件异常处理策略_健壮性说明【指导】  合肥制作网站的公司有哪些,合肥聚美网络科技有限公司介绍?  如何解决hover在ie6中的兼容性问题  Python并发异常传播_错误处理解析【教程】  微信小程序 wx.uploadFile无法上传解决办法  Laravel 419 page expired怎么解决_Laravel CSRF令牌过期处理  javascript和jQuery中的AJAX技术详解【包含AJAX各种跨域技术】  大型企业网站制作流程,做网站需要注册公司吗?  七夕网站制作视频,七夕大促活动怎么报名?  香港服务器网站搭建教程-电商部署、配置优化与安全稳定指南  微信小程序 scroll-view组件实现列表页实例代码  Laravel怎么使用artisan命令缓存配置和视图  Windows Hello人脸识别突然无法使用  如何快速搭建个人网站并优化SEO?  Laravel如何操作JSON类型的数据库字段?(Eloquent示例)