asn1
asn1 (Abstract Syntax Notation One ),是描述数据的表示、编码、传输、解码的灵活的记法。它提供了一套正式、无歧义和精确的规则以描述独立于特定计算机硬件的对象结构。比如网站的证书格式就是用asn1语法来描述的。
语法举例
比如我们定义一个消息的协议,包含消息id,消息内容,那么用asn1 可以表示为
Message ::= SEQUENCE {
id INTEGER,
data IA5String
}
SEQUENCE 表示一个结构 类似于C语言中struct
id INTEGER ,与go语言描述比较类似,先写变量,后写类型。
消息协议转换为二进制编码,一般使用der编码协议,der 编码是一个三元组(type+length+value)
如上asn 使用der 编码
30 -- SEQUENCE( type)
13 -- octets ( length)
02 -- INTEGER ( type)
01 -- octets ( length)
05 -- value
16 -- ( type)
0e -- ( length)
41 6e 79 62 6f 64 79 20 74 68 65 72 65 3f --value
使用der 编码 asn的结果为:
30 13 02 01 05 16 0e 41 6e 79 62 6f 64 79 20 74 68 65 72 65 3f
asn1parse
asn1parse 是一个诊断工具,判断asn 格式是否正确,以及将der 显示为文本格式。
将asn 文件编译成der 格式
1、编写asn 语法描述文件asn.cnf
asn1 = SEQUENCE:message
[message]
id = INTEGER:5
data = IA5STRING:Anybody there?
2、生成der 文件
openssl asn1parse -genconf asn.cnf -noout -out asn.der
-noout : 关闭控制台显示信息
-out :输出文件,默认为der格式
3、查看生成结果
使用vim 打开文件,输入:%!xxd 已二进制显示 ,可以看到结果与我们开始定义文件的结果一致
image.png
读取der 文件显示
openssl asn1parse -inform der -in asn.der
-inform der 指明输入文件格式,还可以为pem
结果
asn.der.png
读取pem文件显示
将der 文件转换为pem 文件
base64 -i asn.der -o asn.pem
pem 文件内容为
MBMCAQUWDkFueWJvZHkgdGhlcmU/
读取pem 文件
openssl asn1parse -inform pem -in asn.pem
结果与读取der 文件一致
asn.der.png
总结
asn1 的语法描述了数据的封装方式,并且规范的使用范围比较广。可以使用der 三元组编码的方法将asn1 编码成二进制格式。二进制内容还可以使用base64 来表示,这样的文件一般文件后缀名为pem。