讲师中心 微信公众号
AI工具推荐 视频效率加速

ECDSA P-256 签名跨语言验证失败的根源与修复方案

酷晨小哥_8009

酷晨小哥_8009

发布时间:2026-09-27 09:16:20

|

433人浏览过

|

来源于php中文网

原创

ECDSA P-256 签名跨语言验证失败的根源与修复方案

Go 后端生成的 ECDSA P-256 签名在 JavaScript 中无法验证,主因是 JS 库隐式二次哈希 + 字符串编码方式不一致;需改用 KJUR.crypto.ECDSA 并对 hex 字符串做 UTF-8 编码,而非 hex 解码。

go 后端生成的 ecdsa p-256 签名在 javascript 中无法验证,主因是 js 库隐式二次哈希 + 字符串编码方式不一致;需改用 `kjur.crypto.ecdsa` 并对 hex 字符串做 utf-8 编码,而非 hex 解码。

在构建跨平台数字签名验证系统(如文件完整性校验)时,常见陷阱并非密钥或算法不匹配,而是签名/验证流程中数据预处理逻辑的隐式差异。本文聚焦一个典型问题:Go 后端使用 crypto/ecdsa 对 SHA-256 哈希值(32 字节十六进制字符串)签名,而前端 JavaScript 使用 jsrsasign 验证失败——即使公钥、签名、哈希内容完全一致。

根本原因有两个,且相互耦合:

1. ❌ 隐式哈希冲突:Signature vs ECDSA

  • KJUR.crypto.Signature({"alg": "SHA256withECDSA"}) 在调用 updateHex() 时,会自动对输入执行 SHA-256 哈希。
    但你的 Go/Dart 流程中,输入已是 SHA-256 哈希结果(如 "bb5dbf...f942"),若再哈希一次,得到的是 SHA256("bb5dbf...f942"),而非原始哈希值本身 → 必然验证失败。
  • Dart 的 ECDSASigner(PointyCastle)不执行任何隐式哈希,它直接对传入的字节数组(Uint8List)进行签名运算。因此,JS 端必须跳过哈希步骤,使用底层 ECDSA 接口。

✅ 正确做法:改用 KJUR.crypto.ECDSA({'curve': 'secp256r1'}),它仅执行纯 ECDSA 运算,无隐式摘要。

2. ❌ 字节序列不一致:Hex 解码 vs UTF-8 编码

  • 你的 Dart 代码中:utf8.encode(hash) 将 hex 字符串(如 "bb5dbf...f942",64 字符)按 UTF-8 编码为 64 字节 数组。
  • 而原 JS 代码中:sig.updateHex(hashData) 会将 hex 字符串解码为原始字节(即把 "bb5dbf..." 解为 32 字节二进制哈希)。这导致两端输入字节完全不等价。

⚠️ 注意:ECDSA P-256 规范(FIPS 186-5 §6.4)规定,若消息长度 > 32 字节,仅取前 32 字节参与签名运算。Dart 的 UTF-8 编码产生 64 字节,实际只用了前 32 字节(即 "bb5dbf...f9" 的 UTF-8 编码前半部分),而 Go 签名时也仅处理了原始 32 字节哈希 —— 这恰好“巧合”地达成一致。但这是危险的实现依赖,不应作为设计依据。

✅ 正确做法:JS 端也对 hex 字符串做 UTF-8 编码,保持与 Dart 完全一致:

// ✅ 正确:UTF-8 编码 hex 字符串(64 字节)
const msgHashUtf8 = new TextEncoder().encode(hashString); // hashString = "bb5dbf...f942"
const msgHashHex = ArrayBuffertohex(msgHashUtf8.buffer);

// ❌ 错误:hex 解码(得到 32 字节原始哈希)
// const msgHashBytes = hexToBytes(hashString); 
// const msgHashHex = ArrayBuffertohex(msgHashBytes.buffer);

✅ 完整修复后的 JS 验证函数

async function validateSignature(keyPem, signatureHex, hashString) {
  try {
    // 1. 导入公钥并提取 uncompressed SEC1 格式(04 + x + y)
    const pubKey = KEYUTIL.getKey(keyPem);
    const { x, y } = pubKey.getPublicKeyXYHex();
    const pubKeyHex = '04' + x + y; // secp256r1 / P-256 兼容格式

    // 2. 将 hex 字符串 UTF-8 编码后转 hex(关键!)
    const encoder = new TextEncoder();
    const hashUtf8Bytes = encoder.encode(hashString); // 64-byte Uint8Array
    const hashHex = Array.from(hashUtf8Bytes, b => b.toString(16).padStart(2, '0')).join('');

    // 3. 使用 ECDSA 实例验证(无隐式哈希)
    const ec = new KJUR.crypto.ECDSA({ curve: 'secp256r1' });
    return ec.verifyHex(hashHex, signatureHex, pubKeyHex);
  } catch (e) {
    console.error('Signature validation failed:', e);
    return false;
  }
}

⚠️ 重要注意事项

  • 不要修复 Go 签名逻辑:Go 的 ecdsa.Sign 直接作用于 32 字节哈希,是标准且安全的。问题在 JS 验证端未对齐。
  • 公钥格式必须为 SPKI:确保 Go 生成的公钥是 -----BEGIN PUBLIC KEY-----(PKIX),而非 -----BEGIN EC PUBLIC KEY-----(SEC1)。后者需转换,可用 KEYUTIL.getKey(pem).getPublicKeyXYHex() 自动兼容。
  • 避免 Web Crypto API 的坑:SubtleCrypto.verify() 要求签名是 DER 编码的 ASN.1 序列(你已满足),但输入消息必须是原始哈希字节(非 hex 字符串)。若选用 Web Crypto,需手动 hexToBytes(hashString) 并 verify(..., hashBytes, signatureBytes) —— 但 jsrsasign 方案更直观。
  • 长期建议:后端签名时应明确约定输入为“原始哈希字节”,前端统一 hex 解码后再验证,消除 UTF-8 编码歧义。当前方案是兼容性修复,非最佳实践。

通过以上两处关键修正,Go 生成的 ECDSA 签名即可在浏览器中 100% 验证通过,实现移动 App 与 Web 端一致的安全验证能力。

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

Lovart
Lovart Hot

一款面向视觉设计创作的AI设计平台,可通过智能体和画布工作流辅助制作海报、Logo、网页、PPT及其他视觉内容。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

Seko
Seko Hot

一款AI视频创作工具,主要用于商汤科技推出的创编一体的AI短视频创作Agent,适合需要提升相关任务效率的用户。

相关专题

更多
Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

120

2026.09.23

Buffalo框架路由与请求处理实操指南
Buffalo框架路由与请求处理实操指南

本专题讲解Buffalo框架路由与请求处理机制,涵盖路由注册与分组、资源路由、Handler编写规范、Context上下文方法、参数绑定、中间件编写挂载、Session与Cookie读写、Flash消息及错误页面定制方法。

60

2026.09.23

Buffalo框架零基础入门教程
Buffalo框架零基础入门教程

本专题整理Buffalo框架入门内容,涵盖Go环境准备、buffalo CLI安装、新项目生成、目录结构说明、dev热加载启动、数据库连接配置与常见报错排查,帮助新手按约定优于配置的思路跑通第一个Buffalo框架应用。

40

2026.09.23

Conan创建软件包配方指南
Conan创建软件包配方指南

本专题介绍通过conanfile.py创建软件包的方法,讲解包名、版本、依赖和构建设置等基础信息,以及source、build、package、package_info等常用方法的作用及编写思路。

40

2026.09.22

Conan二进制包配置指南
Conan二进制包配置指南

本专题介绍Conan根据操作系统、编译器、架构和构建类型生成二进制包的方法,讲解Profile、Settings、Options及Package ID的作用,帮助管理不同平台和编译环境下的包版本。

40

2026.09.22

Conan私有仓库搭建教程
Conan私有仓库搭建教程

本专题系统的讲解Conan私有仓库的搭建流程,涵盖仓库服务部署、存储目录配置、用户认证、权限划分和远程地址添加,并介绍内部C++依赖包的上传、下载及版本维护方法。

40

2026.09.22

loomy官网入口地址合集
loomy官网入口地址合集

本专题汇总了 Loomy 桌面 AI 助理的官方入口地址合集及使用指南。提供 macOS 与 Windows 客户端下载 。Loomy 是讯飞推出的桌面级 AI 工作搭子,支持文件整理、数据分析、网页操作及通过飞书/钉钉远程操控电脑,助你高效完成本地办公任务 。

40

2026.09.22

NumPy常见函数使用方法
NumPy常见函数使用方法

本专题整理 NumPy 常见函数使用方法相关教程,覆盖函数大全、参数用法、数组运算、统计聚合、排序处理、where 条件筛选、linspace 创建数列等常用场景,帮助读者快速掌握 NumPy 函数调用思路和实际数据处理技巧。

60

2026.09.22

NumPy性能优化版本更新与常见报错排查
NumPy性能优化版本更新与常见报错排查

本专题整理 NumPy 性能优化、版本更新与常见报错排查相关教程,覆盖向量化计算、广播性能、内存布局、NumPy 2.0 升级、版本兼容冲突、安装导入报错、dtype 溢出、矩阵运算异常和 broadcasting 报错修复,帮助读者系统掌握 NumPy 性能调优与问题定位方法。

80

2026.09.22

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn