iOS SecItemCopyMatching RSA公钥格式?

我正在尝试从已生成的密钥对(两个SecKeyRefs)中提取1024位RSA公钥,以便通过网络发送它.我需要的是一个普通(模数,指数)对,它应该占用正好131个字节(模数为128,指数为3).

但是,当我将密钥信息作为NSData对象获取时,我得到140位而不是131位.这是一个示例结果:

<30818902 818100d7 514f320d eacf48e1 eb64d8f9 4d212f77 10dd3b48 ba38c5a6
 ed6ba693 35bb97f5 a53163eb b403727b 91c34fc8 cba51239 3ab04f97 dab37736
 0377cdc3 417f68eb 9e351239 47c1f98f f4274e05 0d5ce1e9 e2071d1b 69a7cac4
 4e258765 6c249077 dba22ae6 fc55f0cf 834f260a 14ac2e9f 070d17aa 1edd8db1
 0cd7fd4c c2f0d302 03010001>

重试密钥生成几次并比较生成的NSData对象后,所有密钥保持相同的字节是前7:

<30818902 818100>

最后三个字节看起来像指数(65537,一个公共值). “模数”和指数之间还有两个字节:

<0203>

有更多加密经验的人可以帮我识别这是什么编码吗? DER?如何正确解码模数和指数?

我尝试使用手动剥离模数和指数

NSData* modulus = [keyBits subdataWithRange:(NSRange){ 7, 128 }];
NSData* exponent = [keyBits subdataWithRange:(NSRange){ 7 + 128 + 2, 3 }];

但是在尝试解密远程主机使用该“密钥”编码的数据时出错.

编辑:

以下是我最终使用解压缩RSA blob的解决方案的要点:https://gist.github.com/vl4dimir/6079882

最佳答案 假设您希望该解决方案在iOS下运行,请查看
this thread.该帖子确认编码为DER,并显示如何从您开始使用的NSData对象中提取指数和模数.

还有另一种解决方案不适用于iOS,但适用于在this thread安装了OpenSSL的桌面系统(包括MacOS X).即使您正在寻找仅支持iOS的解决方案,您仍然可以使用它来验证您的代码工作正常.

点赞