java - Excepción al descifrar un archivo "der" generado con OpenSSL: la longitud de entrada debe ser múltiplo de 8 al descifrar con cifrado acolchado
primero genero un archivo de claves RSA privado con OpenSSL y luego lo convierto en un archivo "der" encriptado:
$ openssl pkcs8 -topk8 -inform PEM -outform DER -in private_key.pem -out private_key.der
A continuación, intento descifrar este archivo de Java utilizando el siguiente código (en esta etapa, ya leí el archivo en la matriz de byte[] key
usando el código que está en la parte inferior de esta publicación):
public static byte[] decryptPrivateKey(byte[] key) throws IOException, NoSuchAlgorithmException, InvalidKeySpecException, NoSuchPaddingException, InvalidKeyException, InvalidAlgorithmParameterException, IllegalBlockSizeException, BadPaddingException {
PBEKeySpec passKeySpec = new PBEKeySpec("p".toCharArray()); //my password
EncryptedPrivateKeyInfo encryptedKey = new EncryptedPrivateKeyInfo(key);
System.out.println("key length: " + key.length);
//key length: 677
SecretKeyFactory keyFac = SecretKeyFactory.getInstance(encryptedKey.getAlgName());
SecretKey passKey = keyFac.generateSecret(passKeySpec);
// Create PBE Cipher
Cipher pbeCipher = Cipher.getInstance(encryptedKey.getAlgName());
// Initialize PBE Cipher with key and parameters
pbeCipher.init(Cipher.DECRYPT_MODE, passKey, encryptedKey.getAlgParameters());
// Decrypt the private key(throws the exception)
return pbeCipher.doFinal(key);
Obtengo el siguiente seguimiento de pila en la declaración de devolución anterior:
Exception in thread "main" javax.crypto.IllegalBlockSizeException: Input length must be multiple of 8 when decrypting with padded cipher
at com.sun.crypto.provider.CipherCore.doFinal(
at com.sun.crypto.provider.CipherCore.doFinal(
at com.sun.crypto.provider.PBECipherCore.doFinal(
at com.sun.crypto.provider.PBEWithMD5AndDESCipher.engineDoFinal(
at javax.crypto.Cipher.doFinal(
at roland.test.crypto.Test.decryptPrivateKey(
at roland.test.crypto.Test.getPrivateKey(
at roland.test.crypto.Test.test(
at roland.test.crypto.Test.main(
La clave se lee del archivo "der" como una matriz de bytes:
public static PrivateKey getPrivateKey() throws Exception {
byte[] key = null;
try(final InputStream resourceStream = getMyClass().getResourceAsStream("private_key.der")) { //$NON-NLS-1$/r
key = ByteStreams.toByteArray(resourceStream);
} catch (IOException e) {
key = decryptPrivateKey(key);
La solucion es:
return pbeCipher.doFinal(encryptedKey.getEncryptedData());