码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 如何用命令行生成RSA的公钥和密钥文件用于Spring Security JWT的项目里


    笔者最近在鼓捣对Spring Boot项目里应用Spring Security的JWT认证,用了它的官方的demo能跑通

    https://github.com/spring-projects/spring-security-samples/tree/main/servlet/spring-boot/java/jwt/loginicon-default.png?t=M5H6https://github.com/spring-projects/spring-security-samples/tree/main/servlet/spring-boot/java/jwt/login

     它里面用到了两个文件: app.key, app.pub 是demo里提供的RSA的密钥对, 笔者想换成自己的,研究了怎么用命令行生成, 找了几个网页都不靠谱,后来找到一个能跑通,分享下,前提条件,在window下用git bash操作。

    先建个目录,例如jwt, git bash命令行进入这个目录

    ssh-keygen -t rsa -m PEM

    按提示输入保存的文件名,例如 rsa, 其他直接回车

     就会发现当前文件夹生成了两个文件

    导出符合X509规范的公钥内容

    ssh-keygen -m PKCS8 -e

     把这公钥内容替换到Spring Security JWT里的app.pub文件里内容即可

    导出私钥文件

    openssl pkcs8 -topk8 -inform pem -in rsa -outform pem -nocrypt -out app.key

    生成了app.key, 打开内容类似如下

     把这个文件替换Spring Security JWT里的app.key文件即可。

    参考:

    Spring JWT with RSA (asymmetric encryption algorithm)Let's say we have an "auth server" that signs tokens for us and a "resource server" where we store some pretty sensitive data. We trust the auth server and we want to validate that the JWT we get indeed comes from that trusted auth server. In other words, how can we be sure that the guy who wants to detonate our printers is using a JWT that is from that very auth server?icon-default.png?t=M5H6https://leaks.wanari.com/2020/09/25/spring-jwt-with-rsa

       

  • 相关阅读:
    Redis持久化AOF/RDB
    基于战争策略优化算法的函数寻优算法
    黑马瑞吉外卖之套餐信息的删除
    c++ try catch
    【MTK】【WIFI】手机和综测仪器误差在5db左右误差
    PCB - 封装焊盘阻焊层的检查
    电脑开不了机用U盘重装系统Win10教程
    [交互]AJAX
    linux 工作队列之schedule_delayed_work用法
    基于SpringBoot+Druid实现多数据源:原生注解式
  • 原文地址:https://blog.csdn.net/omage/article/details/125562732
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号