這是一個(gè)創(chuàng)建于 374 天前的主題,其中的信息可能已經(jīng)有所發(fā)展或是發(fā)生改變。
$key = "01234567891234560123456789123456"; $iv = "0123456789123456"; //原本的 mcrypt 加密 $en_data = base64_encode(mcrypt_encrypt(MCRYPT_RIJNDAEL_128, $key, "0123456789123456", MCRYPT_MODE_CBC, $iv)); var_dump("mcrypt_encrypt:"); var_dump(bin2hex(base64_decode($en_data))); var_dump($en_data); $de_data = mcrypt_decrypt(MCRYPT_RIJNDAEL_128, $key, base64_decode($en_data), MCRYPT_MODE_CBC, $iv); var_dump("mcrypt_decrypt:"); var_dump($de_data); //OpenSSL 加密 $en_data = base64_encode(openssl_encrypt("0123456789123456", "aes-128-cbc", $key, OPENSSL_RAW_DATA|OPENSSL_ZERO_PADDING, $iv)); var_dump("openssl_encrypt:"); var_dump(bin2hex(base64_decode($en_data))); var_dump($en_data); $de_data = openssl_decrypt(base64_decode($en_data), "aes-128-cbc", $key, OPENSSL_RAW_DATA|OPENSSL_ZERO_PADDING, $iv); var_dump("openssl_decrypt:"); var_dump($de_data); var_dump(openssl_error_string());
輸出
string 'mcrypt_encrypt:' (length=15) string '098edde21e92cbc01078469509f877de' (length=32) string 'CY7d4h6Sy8AQeEaVCfh33g==' (length=24) string 'mcrypt_decrypt:' (length=15) string '0123456789123456' (length=16) string 'openssl_encrypt:' (length=16) string '434b1b1eb39024f270672bcd16bfe7f9' (length=32) string 'Q0sbHrOQJPJwZyvNFr/n+Q==' (length=24) string 'openssl_decrypt:' (length=16) string '0123456789123456' (length=16) string 'error:0607A082:digital envelope routines:EVP_CIPHER_CTX_set_key_length:invalid key length' (length=89)
目前正在使用的是 PHP 的算法,使用了 32 位的秘鑰和 16 位的向量。但是在 openssl 中這種加密出來(lái)的結(jié)果不一致,并且扔過(guò)來(lái)一個(gè)錯(cuò)誤
不確定要如何才能處理用 mcrypt 加密的數(shù)據(jù),用 openssl 解密,秘鑰長(zhǎng)度歷史遺留問(wèn)題沒法改,libmcrypt 的源碼看不懂它如何兼容過(guò)長(zhǎng)的秘鑰
第 1 條附言 · 2017-06-23 12:04:08 +08:00
問(wèn)題已解決:
$en_data = base64_encode(openssl_encrypt("0123456789123456", "aes-256-cbc", $key, OPENSSL_RAW_DATA|OPENSSL_ZERO_PADDING, $iv)); var_dump($en_data); $de_data = openssl_decrypt(base64_decode($en_data), "aes-256-cbc", $key, OPENSSL_RAW_DATA|OPENSSL_ZERO_PADDING, $iv); var_dump($de_data);
換成 aes-256-cbc 即可,除了會(huì)有警告
總結(jié)
以上所述是小編給大家介紹的升級(jí) PHP7.1 后 openssl 解密 mcrypt AES 數(shù)據(jù)不兼容問(wèn)題的處理方法,希望對(duì)大家有所幫助,如果大家有任何疑問(wèn)請(qǐng)給我留言,小編會(huì)及時(shí)回復(fù)大家的。在此也非常感謝大家對(duì)服務(wù)器之家網(wǎng)站的支持!