X.509证书生成,读取,使用

生成一个 x.509 证书

/**
生成自签名 X.509 证书并保存到一个.cer 文件中(自签名证书通常不会被浏览器信任
**/

package main

import (
    "crypto/rand"
    "crypto/rsa"
    "crypto/x509"
    "crypto/x509/pkix"
    "encoding/gob"
    "encoding/pem"
    "fmt"
    "math/big"
    "os"
    "time"
)


func main() {
    random := rand.Reader

    // var key rsa.PrivateKey
    // 使用指定 RSA 密钥
    // loadKey("private.key", &key)

    // 随机生成一对具有指定字位数的RSA密钥
    key, _ := rsa.GenerateKey(rand.Reader, 2048)

    now := time.Now()
    then := now.Add(60 * 60 * 24 * 365 * 1000 * 1000 * 1000)

    // 创建证书模版
    template := x509.Certificate{
        SerialNumber: big.NewInt(1),
        Subject: pkix.Name {
            CommonName: "jan.newmarch.name",
            Organization: []string{"Jan Newmarch"},
        },
        NotBefore: now,
        NotAfter: then,
        SubjectKeyId: []byte{1,2,3,4},
        KeyUsage: x509.KeyUsageCertSign | x509.KeyUsageKeyEncipherment | x509.KeyUsageDigitalSignature,
        BasicConstraintsValid: true,
        IsCA: true,
        DNSNames: []string{"jan.newmarch.name", "localhost"},
    }

    // 创建证书
    derBytes, err := x509.CreateCertificate(random, &template, &template, &key.PublicKey, key)
    checkError(err)

    // 创建一个文件用于存储证书
    certCerFile, err := os.Create("jan.newmarch.name.cer")
    defer certCerFile.Close()
    checkError(err)

    // 将证书写入文件中
    certCerFile.Write(derBytes)

    // 将证书转成pem文件
    // 创建一个pem文件
    certPEMFile, err := os.Create("jan.newmarch.name.pem")
    defer certPEMFile.Close()
    checkError(err)

    pem.Encode(certPEMFile, &pem.Block{Type: "CERTIFICATE", Bytes: derBytes})

    // 将密钥转pem文件
    // 创建一个pem文件
    keyPEMFile, err := os.Create("private.pem")
    defer keyPEMFile.Close()
    checkError(err)

    pem.Encode(keyPEMFile, &pem.Block{Type: "RSA PRIVATE KEY", Bytes: x509.MarshalPKCS1PrivateKey(key)})

}


func loadKey(fileName string, key interface{}) {
    inFile, err := os.Open(fileName)
    defer inFile.Close()
    checkError(err)

    decoder := gob.NewDecoder(inFile)
    // 将文件中的数据解码到 key 中
    err = decoder.Decode(key)

    checkError(err)
}


func checkError(err error) {
    if err != nil {
        fmt.Println("Fatal error", err.Error())
        os.Exit(1)
    }
}

读取证书文件中的证书

/**
读取 jan.newmarch.name.cer 中的证书
**/

package main

import (
    "crypto/x509"
    "fmt"
    "os"
)


func main() {
    certCerFile, err := os.Open("jan.newmarch.name.cer")
    defer certCerFile.Close()
    checkError(err)

    derBytes := make([]byte, 1000)
    count, err := certCerFile.Read(derBytes)
    checkError(err)

    cert, err := x509.ParseCertificate(derBytes[0:count])
    checkError(err)

    fmt.Printf("Name %s\n", cert.Subject.CommonName) 
    fmt.Printf("Not before %s\n", cert.NotBefore.String()) 
    fmt.Printf("Not after %s\n", cert.NotAfter.String())
}


func checkError(err error) {
    if err != nil {
        fmt.Println("Fatal error", err.Error())
        os.Exit(1)
    }
}

tcp 服务端使用证书

可以参考博客: https://www.jianshu.com/p/4cf92c5a386d
server.go

/**
tls 加密服务程序
**/

package main

import (
    "crypto/rand"
    "crypto/tls"
    "fmt"
    "net"
    "os"
    "time"
)


func main() {
    cert, err := tls.LoadX509KeyPair("jan.newmarch.name.pem", "private.pem")
    checkError(err)

    config := tls.Config{Certificates: []tls.Certificate{cert}}

    now := time.Now()
    config.Time = func() time.Time {
        return now
    }
    config.Rand = rand.Reader

    service := "0.0.0.0:1200"
    listener, err := tls.Listen("tcp", service, &config)
    checkError(err)

    fmt.Println("Listening")
    for {
        conn, err := listener.Accept()
        if err != nil {
            fmt.Println(err.Error())
            continue
        }
        fmt.Println("Accepted")
        go handleClient(conn)
    }
}


func handleClient(conn net.Conn) {
    defer conn.Close()

    var buf[512]byte
    for {
        fmt.Println("Trying to read")

        n, err := conn.Read(buf[0:])
        if err != nil {
            fmt.Println(err)
            return
        }

        _, err2 := conn.Write(buf[0:n])
        if err2 != nil {
            return
        }
    }
}


func checkError(err error) {
    if err != nil {
        fmt.Println("Fatal error", err.Error())
        os.Exit(1)
    }
}

对应的 client.go

/**
tls 加密服客户程序
**/

package main


import (
    "fmt"
    "os"
    "crypto/tls"
)


func main() {
    if len(os.Args) != 2 {
        fmt.Println("Usage: ", os.Args[0], "host:port")
        os.Exit(1)
    }

    // InsecureSkipVerify用来控制客户端是否证书和服务器主机名一致。如果设置为true,则不会校验证书以及证书中的主机名和服务器主机名是否一致
    // 因为在我们的例子中使用自签名的证书,所以设置它为true,仅仅用于测试目的
    conf := &tls.Config{
        InsecureSkipVerify: true,
    }

    service := os.Args[1]
    // 生成 tcp 报文
    conn, err := tls.Dial("tcp", service, conf)
    checkError(err)

    for i := 0; i < 10; i++ {
        fmt.Println("writing...")
        conn.Write([]byte("Hello " + string(i + 48)))

        var buf [512]byte
        n, err := conn.Read(buf[0:])
        checkError(err)

        fmt.Println(string(buf[0:n]))
    }

    os.Exit(0)

}


func checkError(err error) {
    if err != nil {
        fmt.Println("Fatal error", err.Error())
        os.Exit(1)
    }
}
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,544评论 6 501
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,430评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,764评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,193评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,216评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,182评论 1 299
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,063评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,917评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,329评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,543评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,722评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,425评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,019评论 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,671评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,825评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,729评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,614评论 2 353

推荐阅读更多精彩内容