PEM格式公钥需先Base64解码再ASN.1解析,不能直接当二进制读取;正确流程是用BIO_new_mem_buf()构造内存BIO,再调用PEM_read_bio_PUBKEY()获取EVP_PKEY*。

PEM 格式公钥在二进制文件里根本不是“直接可读”的二进制数据
你遇到的不是“怎么读二进制文件”,而是“怎么从 PEM 编码块中还原 ASN.1 结构”。PEM 本质是 Base64 编码 + 头尾标记(-----BEGIN PUBLIC KEY-----),哪怕你用 std::ifstream 以 std::ios::binary 模式打开,读出来的仍是 ASCII 字符——那些 Base64 字符本身是文本,不是加密后的密钥字节。
常见错误现象:std::ifstream.read() 读出一堆乱码或空内容,其实是把 Base64 字符当成了原始二进制解析;或者跳过头尾后直接传给 OpenSSL 的 d2i_PublicKey(),结果返回 nullptr,因为没做 Base64 解码。
- 先按文本方式(或 binary + 手动找边界)提取出中间的 Base64 字符串段
- 用 OpenSSL 的
BIO_new_mem_buf()+PEM_read_bio_PUBKEY()是最稳妥路径,不手动解码、不手撕 ASN.1 - 别用
fread()或readsome()直接喂给d2i_*系列函数——它们要的是 DER(二进制 ASN.1),不是 PEM
用 OpenSSL 正确加载 PEM 公钥的最小可行流程
核心不是“读文件”,而是“构造 BIO → 触发 PEM 解析 → 得到 EVP_PKEY*”。OpenSSL 9.x 和 3.x 行为一致,但 3.x 强制要求设置 libctx,不过默认上下文够用。
使用场景:你已有文件 pubkey.pem(哪怕扩展名是 .bin,只要内容是 PEM 格式),需要从中拿到可用于验签的 EVP_PKEY*。
立即学习“C++免费学习笔记(深入)”;
- 用
std::ifstream以std::ios::in | std::ios::ate打开,获取文件大小,std::vector<char></char>一次性读入全部内容(含 \0) - 调用
BIO_new_mem_buf(data.data(), static_cast<int>(data.size()))</int>创建内存 BIO - 调用
PEM_read_bio_PUBKEY(bio, &pkey, nullptr, nullptr)—— 成功则pkey非空,失败时检查ERR_get_error() - 务必在最后调用
BIO_free(bio)和EVP_PKEY_free(pkey),否则泄漏
示例关键片段:
std::ifstream f("pubkey.bin", std::ios::in | std::ios::ate);
auto size = f.tellg();
std::vector<char> buf(size + 1);
f.seekg(0);
f.read(buf.data(), size);
buf[size] = '\0'; // 确保 C 字符串终止
BIO* bio = BIO_new_mem_buf(buf.data(), static_cast<int>(size));
EVP_PKEY* pkey = PEM_read_bio_PUBKEY(bio, nullptr, nullptr, nullptr);
BIO_free(bio);
if (!pkey) { /* ERR_print_errors_fp(stderr); */ }
为什么不能跳过 PEM 解析,直接用 d2i_PublicKey?
d2i_PublicKey() 要求输入是 DER 编码(纯 ASN.1 二进制),而你文件里存的是 PEM(Base64+头尾)。两者字节长度差约 33%,结构也完全不同。强行传 PEM 内容进去,OpenSSL 会尝试按 ASN.1 TLV 规则解析 Base64 字符,必然失败。
性能影响:PEM 解析本身开销极小(Base64 解码 + ASN.1 解析),远小于后续的 RSA/EC 验证运算,无需优化。
- 如果你确定文件里存的是 DER(比如用
openssl rsa -pubout -outform DER生成),那才该用d2i_PublicKey()或d2i_PUBKEY() - 混淆 PEM/DER 是最常见的配置错误:用户以为改个扩展名就变格式了,其实内容没变
- OpenSSL 3.x 开始,
PEM_read_bio_PUBKEY()自动识别 RSA / EC / ED25519 等类型,不用提前猜算法
加密公钥?PEM 本身不加密,别被标题带偏
标题里“加密公钥”容易引发误解:标准 PEM 公钥(-----BEGIN PUBLIC KEY-----)**不加密**,它就是明文 ASN.1 编码的公钥参数。真正加密的是私钥(-----BEGIN ENCRYPTED PRIVATE KEY----- 或带 Proc-Type: 4,ENCRYPTED 的旧格式)。
如果你的文件实际是密码保护的私钥 PEM,那 PEM_read_bio_PUBKEY() 会失败,必须用 PEM_read_bio_PKCS8_PRIV_KEY_INFO() 并提供密码回调函数。
- 先用文本编辑器打开文件,确认头尾行——只有
PUBLIC KEY就不可能加密 - 如果头尾是
ENCRYPTED PRIVATE KEY或RSA PRIVATE KEY且含DEK-Info:,说明需要密码,此时不能用PUBKEY接口 - OpenSSL 不支持无密码读取加密私钥;若真有密码,回调里 return strlen(pwd); memcpy(buf, pwd, len);
事情说清了就结束。



















