讲师中心 微信公众号
AI工具推荐 视频效率加速

C#中RSA非对称加密_C#非对称加密签名教程【进阶】

轻伟大大_9033

轻伟大大_9033

发布时间:2026-05-20 13:23:28

|

1009人浏览过

|

来源于php中文网

原创

.NET 6+ 必须用 RSA.Create(2048) 生成密钥对,导出私钥用 ExportRSAPrivateKey()(PKCS#8 格式),公钥用 ExportRSAPublicKey()(SubjectPublicKeyInfo 格式),原生不支持 PEM 封装需手动拼接头尾。

c#中rsa非对称加密_c#非对称加密签名教程【进阶】

别用 RSACryptoServiceProvider,它在 .NET 6+ 已过时且跨平台直接报 PlatformNotSupportedException;所有新代码必须从 RSA.Create() 开始,密钥导出、加密、签名三者参数必须严格匹配填充方式与哈希算法,否则解密或验签必然失败。

怎么生成和导出密钥对(.NET 6+ 正确路径)

密钥生成必须调用 RSA.Create(2048)(或更高位数),不能 new RSACryptoServiceProvider(2048)。导出时注意格式语义:

  • ExportRSAPrivateKey() → 返回 PKCS#8 格式私钥字节数组(OpenSSL 兼容,推荐)
  • ExportRSAPublicKey() → 返回 SubjectPublicKeyInfo 格式公钥字节数组(标准 PEM 公钥内容,对应 -----BEGIN PUBLIC KEY-----)
  • .NET 原生不支持 PEM 封装,需手动拼接头尾:"-----BEGIN RSA PRIVATE KEY-----\n" + Convert.ToBase64String(bytes, Base64FormattingOptions.InsertLineBreaks) + "\n-----END RSA PRIVATE KEY-----"
  • 硬编码 ExportParameters(true) 是陷阱:返回的 RSAParameters 是结构体,无法跨平台序列化,也不含完整 PKCS#8 语义

CryptographicException: The parameter is incorrect. 的真实原因

这个错误 90% 不是密钥坏了,而是填充或长度不匹配:

C#
C#

"避开 C# 常见错误——空陷阱、异步陷阱、LINQ 陷阱及资源泄漏。"

下载
  • 加密时没显式指定 RSAEncryptionPadding.OaepSHA256,只写 RSAEncryptionPadding.Oaep 会退化为 SHA1(已不安全)
  • 明文超长:2048 位密钥 + OAEP-SHA256 下,Encoding.UTF8.GetBytes(input).Length 必须 ≤ rsa.KeySize / 8 - 42(约 190 字节),不是字符数
  • 加密用了私钥、解密用了公钥——这是签名逻辑,不是加解密流程;RSA 加解密必须是「公钥加密 → 私钥解密」
  • 解密时没用同一私钥字节数组重新导入,RSA 对象不是长期可复用的“句柄”,每次操作建议新建并 ImportRSAPrivateKey()

签名和验签必须用 SignData()/VerifyData(),别和 Encrypt() 混用

签名不是“用私钥加密原文”,而是对摘要做数学运算,接口完全独立:

  • 签名:私钥调 SignData(data, HashAlgorithmName.SHA256, RSASignaturePadding.Pkcs1)(OAEP 不适用于常规签名)
  • 验签:公钥调 VerifyData(data, signature, HashAlgorithmName.SHA256, RSASignaturePadding.Pkcs1),参数顺序、哈希、填充必须完全一致
  • Encrypt() 和 Decrypt() 只用于机密性;SignData() 和 VerifyData() 只用于完整性与身份认证
  • 把 SignData() 结果当成“加密”再用公钥 Encrypt() 去“解密”,结果永远失败

为什么不能直接用 RSA 加密用户数据(比如 JSON 或文件)

RSA 本身不能加密任意长度原始数据,这是数学约束,不是实现缺陷:

  • 2048 位密钥下,PKCS#1 最多加密 245 字节,OAEP-SHA256 最多约 190 字节;传入 300 字节 UTF8 字符串必抛 CryptographicException: Data too large for key size
  • 真实场景必须用混合加密:每次请求新生成 AES 密钥,用 AES 加密数据,再用 RSA 加密该 AES 密钥(即“信封加密”)
  • 别自己 Array.Copy 拼接字节数组;用 BinaryWriter 写入长度头,否则接收方无法拆分 AES 密文和 RSA 加密后的 key/iv
  • 私钥严禁以明文字符串形式存配置文件或日志;导出后应走安全存储(如 Azure Key Vault、Windows DPAPI、Linux keyring)

最易被忽略的点:填充方式和哈希算法必须在加密/解密、签名/验签两端**字面级一致**,哪怕只是 Oaep 和 OaepSHA256 的差别,也会导致静默失败;还有就是误把 ExportRSAPublicKey() 得到的 SubjectPublicKeyInfo 当成 PKCS#1 公钥传给 Python/Node.js,结果解密失败——它们默认期望的是 -----BEGIN RSA PUBLIC KEY-----,得换格式或换库。

热门AI工具

更多
Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

Seko
Seko Hot

一款AI视频创作工具,主要用于商汤科技推出的创编一体的AI短视频创作Agent,适合需要提升相关任务效率的用户。

PixTV
PixTV Hot

PixTV是一款面向AIGC内容创作的AI视频生成工具。

相关专题

更多
c#是什么意思
c#是什么意思

C#是一种通用的面向对象编程语言,它在.NET框架上运行,可用于开发各种类型的应用程序。本专题为大家提供c#相关的各种文章、以及下载和课程。

952

2023.08.08

什么是c#
什么是c#

C#(读作C Sharp)是一种现代的、通用的、面向对象的编程语言。它由微软公司开发,于2000年首次发布,主要用于开发Windows桌面应用程序、Web应用程序、移动应用程序以及游戏开发等领域。C#是一种类型安全和托管的编程语言,它结合了C++的强大性能和C语言的简单易学特点,并引入了许多新的特性和概念,如委托、属性、泛型和异步编程等,以提高开发效率和代码可维护性。

2691

2023.08.31

C#中base关键字的用法
C#中base关键字的用法

在C#中,base关键字用于访问当前类的基类成员,这包括基类的字段、属性、方法、构造函数、索引器以及事件。想了解更多C#的相关内容,可以阅读本专题下面的文章。

845

2024.03.13

C#Task用法
C#Task用法

Task在C#中是用于表示异步操作的对象,它位于System.Threading.Tasks命名空间中。想了解更多C#中各种用法的相关内容,可以阅读本专题下面的文章。

2595

2024.03.14

C# 并发与异步编程
C# 并发与异步编程

本专题系统讲解 C# 异步编程与并发控制,重点介绍 async 和 await 关键字、Task 类、线程池管理、并发数据结构、死锁与线程安全问题。通过多个实战项目,帮助学习者掌握 如何在 C# 中编写高效的异步代码,提升应用的并发性能与响应速度。

292

2026.02.03

C# 多线程与异步编程
C# 多线程与异步编程

本专题深入讲解 C# 中多线程与异步编程的核心概念与实战技巧,包括线程池管理、Task 类的使用、async/await 异步编程模式、并发控制与线程同步、死锁与竞态条件的解决方案。通过实际项目,帮助开发者掌握 如何在 C# 中构建高并发、低延迟的异步系统,提升应用性能和响应速度。

369

2026.02.06

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

611

2026.03.11

C# Unity游戏开发与ECS架构实践
C# Unity游戏开发与ECS架构实践

本专题聚焦 C# 在 Unity 游戏开发中的应用,系统讲解 ECS(Entity-Component-System)架构设计、游戏对象管理、性能优化与内存控制策略。通过实际游戏案例,帮助开发者构建高性能、结构清晰的游戏系统,提高游戏开发效率与运行性能。

309

2026.04.13

Kratos框架HTTP与gRPC服务开发教程
Kratos框架HTTP与gRPC服务开发教程

本专题围绕Kratos框架双协议服务开发,涵盖HTTP路由与处理器编写、参数获取、gRPC服务实现与客户端调用、metadata上下文传递、encoding编解码注册、统一响应封装、超时控制与流式响应实现方法。

0

2026.10.10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
C++ Core Guidelines
C++ Core Guidelines

共0课时 | 0人学习

C++ Reference
C++ Reference

共0课时 | 0人学习

C++ 官方标准说明
C++ 官方标准说明

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn