美文网首页工具软件
OpenSSL | asn1parse

OpenSSL | asn1parse

作者: 不一样的卡梅利多 | 来源:发表于2020-06-06 07:29 被阅读0次
    asn1

    asn1 (Abstract Syntax Notation One ),是描述数据的表示、编码、传输、解码的灵活的记法。它提供了一套正式、无歧义和精确的规则以描述独立于特定计算机硬件的对象结构。比如网站的证书格式就是用asn1语法来描述的。

    语法举例

    比如我们定义一个消息的协议,包含消息id,消息内容,那么用asn1 可以表示为

    Message ::= SEQUENCE {
            id       INTEGER, 
            data   IA5String
     }
    

    SEQUENCE 表示一个结构 类似于C语言中struct
    id INTEGER ,与go语言描述比较类似,先写变量,后写类型。

    消息协议转换为二进制编码,一般使用der编码协议,der 编码是一个三元组(type+length+value)
    如上asn 使用der 编码

    30 -- SEQUENCE( type)
    13 -- octets ( length)
    
    02 --  INTEGER ( type)
    01 -- octets ( length)
    05 -- value
    
    16 -- ( type)
    0e -- ( length)
    41 6e 79 62 6f 64 79 20 74 68 65 72 65 3f  --value
    
    

    使用der 编码 asn的结果为:

    30 13 02 01 05 16 0e 41 6e 79 62 6f 64 79 20 74 68 65 72 65 3f
    
    asn1parse

    asn1parse 是一个诊断工具,判断asn 格式是否正确,以及将der 显示为文本格式。

    将asn 文件编译成der 格式

    1、编写asn 语法描述文件asn.cnf

    asn1 = SEQUENCE:message
    [message]
    id = INTEGER:5
    data = IA5STRING:Anybody there?
    

    2、生成der 文件

    openssl asn1parse -genconf asn.cnf -noout -out asn.der
    

    -noout : 关闭控制台显示信息
    -out :输出文件,默认为der格式

    3、查看生成结果
    使用vim 打开文件,输入:%!xxd 已二进制显示 ,可以看到结果与我们开始定义文件的结果一致


    image.png
    读取der 文件显示
    openssl asn1parse -inform der -in asn.der
    

    -inform der 指明输入文件格式,还可以为pem

    结果


    asn.der.png
    读取pem文件显示

    将der 文件转换为pem 文件

    base64 -i asn.der -o asn.pem
    

    pem 文件内容为

    MBMCAQUWDkFueWJvZHkgdGhlcmU/
    

    读取pem 文件

    openssl asn1parse -inform pem -in asn.pem
    

    结果与读取der 文件一致


    asn.der.png
    总结

    asn1 的语法描述了数据的封装方式,并且规范的使用范围比较广。可以使用der 三元组编码的方法将asn1 编码成二进制格式。二进制内容还可以使用base64 来表示,这样的文件一般文件后缀名为pem。

    相关文章

      网友评论

        本文标题:OpenSSL | asn1parse

        本文链接:https://www.haomeiwen.com/subject/kxbazhtx.html