新闻中心
Go语言:将RSA公钥编码为OpenSSH字符串格式并显示教程

本文将指导如何在go语言中将`rsa.publickey`对象转换为openssh可读格式。通过利用`go.crypto/ssh`库进行公钥编码后,关键步骤是使用base64对生成的字节数组进行编码,从而解决直接转换为字符串时出现的乱码问题,最终实现将rsa公钥以标准的openssh格式在网页或其他界面中清晰展示。
在Go语言中处理加密密钥是常见的任务,其中一项需求是将rsa.PublicKey对象导出为OpenSSH格式的字符串,以便在authorized_keys文件或网页界面中显示。虽然golang.org/x/crypto/ssh库提供了强大的功能来处理SSH相关的加密操作,但初次尝试将公钥转换为字符串时,可能会遇到生成的字节数组无法直接转换为可读字符串的问题。本教程将详细阐述如何正确地完成这一转换。
理解go.crypto/ssh库的公钥编码
golang.org/x/crypto/ssh库提供了一系列用于处理SSH密钥的工具。要将Go原生的rsa.PublicKey转换为OpenSSH兼容的格式,通常会涉及以下两个核心函数:
- ssh.NewPublicKey(pub interface{}) (PublicKey, error): 这个函数将一个标准的Go加密库(如*rsa.PublicKey、*ecdsa.PublicKey等)的公钥对象封装成ssh.PublicKey接口类型。这是后续操作的基础。
- ssh.MarshalPublicKey(pub PublicKey) []byte: 这个函数接收一个ssh.PublicKey接口对象,并将其序列化为OpenSSH的“线缆格式”(wire format)字节数组。这种格式是二进制的,包含了密钥类型(如ssh-rsa)和密钥数据,但它并非直接可打印的文本格式。
当尝试直接将ssh.MarshalPublicKey返回的[]byte数组转换为string时,由于其中包含非ASCII字符和控制字符,会导致乱码或不可识别的字符,无法满足显示需求。
解决方案:Base64编码
OpenSSH格式的公钥字符串,例如在authorized_keys文件中看到的,其密钥数据部分是经过Base64编码的。因此,解决上述问题的关键在于对ssh.MarshalPublicKey返回的二进制字节数组进行Base64编码。
标准的OpenSSH公钥格式通常遵循以下结构: key-type BASE64_ENCODED_KEY [comment]
其中:
美图云修
商业级AI影像处理工具
50
查看详情
- key-type:表示密钥类型,例如ssh-rsa、ecdsa-sha2-nistp256等。
- BASE64_ENCODED_KEY:是ssh.MarshalPublicKey生成的二进制数据经过Base64编码后的字符串。
- [comment]:是可选的注释,通常用于标识密钥所有者或用途。
实施步骤与示例代码
下面我们将通过一个完整的Go语言示例来演示如何将rsa.PublicKey转换为OpenSSH格式的字符串。
- 生成或获取rsa.PublicKey: 首先,你需要一个rsa.PublicKey对象。在本例中,我们将生成一个新的RSA密钥对进行演示。
- 转换为ssh.PublicKey: 使用ssh.NewPublicKey将rsa.PublicKey封装为ssh.PublicKey接口。
- 序列化为二进制格式: 调用ssh.MarshalPublicKey获取密钥的线缆格式字节数组。
- Base64编码: 使用encoding/base64标准库对二进制数据进行编码。
- 构建最终字符串: 将密钥类型(通过ssh.PublicKey的Type()方法获取)和Base64编码后的密钥数据拼接起来,并添加一个换行符,以符合authorized_keys文件的常见格式。
package main
import (
"crypto/rand"
"crypto/rsa"
"encoding/base64"
"fmt"
"log"
"golang.org/x/crypto/ssh" // 确保导入正确的ssh库
)
// ConvertRSAPublicKeyToOpenSSHFormat 将 rsa.PublicKey 转换为 OpenSSH 格式的字符串
func ConvertRSAPublicKeyToOpenSSHFormat(rsaKey *rsa.PublicKey) (string, error) {
// 1. 将 rsa.PublicKey 转换为 ssh.PublicKey 接口
sshPubKey, err := ssh.NewPublicKey(rsaKey)
if err != nil {
return "", fmt.Errorf("无法创建 SSH 公钥对象: %w", err)
}
// 2. 将 ssh.PublicKey 序列化为线缆格式的字节数组
// 这个字节数组包含了密钥类型(如 ssh-rsa)和密钥数据,但它是二进制的。
marshalledBytes := ssh.MarshalPublicKey(sshPubKey)
// 3. 对序列化后的字节数组进行 Base64 编码,使其可打印
encodedKey := base64.StdEncoding.EncodeToString(marshalledBytes)
// 4. 获取密钥类型(例如 "ssh-rsa")
keyType := sshPubKey.Type()
// 5. 拼接成最终的 OpenSSH 格式字符串,并添加一个换行符
// 格式为: key-type BASE64_ENCODED_KEY [comment]
return fmt.Sprintf("%s %s\n", keyType, encodedKey), nil
}
func main() {
// 演示:生成一个新的 RSA 密钥对
// 实际应用中,你可能从文件或其他来源加载现有的公钥
privateKey, err := rsa.GenerateKey(rand.Reader, 2048) // 生成2048位的RSA私钥
if err != nil {
log.Fatalf("生成 RSA 密钥失败: %v", err)
}
publicKey := &privateKey.PublicKey // 获取对应的公钥
fmt.Println("--- 原始 RSA 公钥对象 ---")
fmt.Printf("N: %x\n", publicKey.N)
fmt.Printf("E: %d\n", publicKey.E)
// 将 RSA 公钥转换为 OpenSSH 格式
openSSHKey, err := ConvertRSAPublicKeyToOpenSSHFormat(publicKey)
if err != nil {
log.Fatalf("转换公钥到 OpenSSH 格式失败: %v", err)
}
fmt.Println("\n--- 转换后的 OpenSSH 格式公钥 ---")
fmt.Print(openSSHKey) //
直接打印,它已经包含了换行符
// 验证:展示未 Base64 编码的原始字节数组(通常不可直接显示)
sshPubKey, _ := ssh.NewPublicKey(publicKey)
rawMarshalledBytes := ssh.MarshalPublicKey(sshPubKey)
fmt.Printf("\n--- 未 Base64 编码的原始字节数组(示例,通常不直接显示)---\n%v\n", rawMarshalledBytes)
}
运行上述代码,你将得到一个标准的OpenSSH格式公钥字符串,类似于:
ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCs... [很长的Base64编码字符串] ...
注意事项
- 错误处理: 在实际应用中,务必对ssh.NewPublicKey和rsa.GenerateKey等可能返回错误的操作进行严格的错误检查,而不是简单地使用_忽略。
- 密钥长度: 示例中使用了2048位的RSA密钥,这是目前普遍推荐的最小安全长度。在生产环境中,可以根据安全需求选择更长的密钥(如4096位)。
- 库版本: 确保使用的是golang.org/x/crypto/ssh,而不是旧的code.google.com/p/go.crypto/ssh。Go模块化后,x系列库是推荐的。
- 注释: OpenSSH格式允许在公钥字符串末尾添加注释。如果需要,你可以在fmt.Sprintf中添加一个额外的参数来包含注释。例如:fmt.Sprintf("%s %s my-comment\n", keyType, encodedKey)。
总结
通过本教程,我们学习了如何在Go语言中将rsa.PublicKey对象成功转换为OpenSSH格式的字符串。核心在于理解ssh.MarshalPublicKey生成的是二进制的“线缆格式”数据,需要结合encoding/base64库进行Base64编码,才能生|成人|类可读且符合OpenSSH规范的文本表示。掌握这一技巧,可以帮助开发者更方便地在Go应用中集成SSH密钥管理功能。
以上就是Go语言:将RSA公钥编码为OpenSSH字符串格式并显示教程的详细内容,更多请关注其它相关文章!
# 这一
# 跨境女装关键词优化排名
# 汾阳国产网站推广靠谱吗
# 产品营销推广途径
# 天津网站建设靠谱吗
# 萧县网站排名优化
# 唯品会营销推广措施
# 珠海市全网推广营销价格
# sem和seo的特点
# 网站宣传推广经验分享会
# seo1短视频路线
# 二进制数
# 而不是
# 换行符
# 包含了
# go
# 这是
# 的是
# 美图
# 转换为
# 公钥
# crypto
# 标准库
# google
# ai
# 工具
# 字节
# 编码
# go语言
# golang
相关栏目:
【
科技资讯46185 】
【
网络学院92790 】
相关推荐:
Angular响应式表单:实现提交后表单及按钮的禁用与只读化
1688商家版怎样分析买家画像精准供货_1688商家版分析买家画像精准供货【供货策略】
铁路12306改签能改到更早的车次吗_铁路12306改签提前车次规则
Typer应用中灵活处理命令行参数的令牌化与解析
微博网页版主页入口 微博官方网站免登录访问
Gmail邮箱申请注册直达_Gmail邮箱免费注册PC版官网入口2025
PHP中高效并行检查多链接状态的教程
漫蛙manwa官网登录界面_漫蛙漫画网页版主站入口
j*a toString()的覆盖
Sublime Text怎么设置垂直标尺_Sublime配置Rulers规范代码长度
2026年CSGO开箱网站推荐 CSGO开箱平台精选
《刺客信条4:黑旗》重制版新细节曝光:无缝加载 地图更细致!
MongoDB Aggregation:在嵌套对象数组中精确匹配ObjectId
Win11如何使用Windows Sandbox Win11沙盒功能开启与使用教程【详解】
生成rdflib自定义SPARQL函数:参数匹配与实践指南
谷歌邮箱注册显示错误Gmail服务器异常与延迟处理
vivo手机互传视频怎么操作_vivo手机互传视频详细传输方法
win11如何卸载Windows更新补丁 Win11解决更新导致系统不稳定的问题【修复】
J*aScript数组对象转换:按指定键分组与值收集
使用 Pandas 高效处理 .dat 文件:字符清理与数据计算
抖音小游戏合成大西瓜免费秒玩入口链接 抖音小游戏热门合集秒玩网站
Golang指针如何与map组合使用_Golang map指针组合实践
Win11蓝牙耳机断连怎么解决 Win11蓝牙设置重新配对与驱动更新【技巧】
谷歌google账号怎么注册账号 谷歌账号注册官方流程
学习通在线学习平台 学习通网页版直接进入课程中心
WordPress插件开发:正确注册卸载钩子与避免常见陷阱
韩小圈电脑版在线入口_网页版免费登录地址
J*a中实现Go语言select通道多路复用机制
提升屏幕阅读器对“m”时间单位的播报准确性:HTML与CSS组合解决方案
在哪找SublimeJ远程工具_SFTP插件配置教程
AO3最新镜像入口 Archive of Our Own官方平台访问
如何高效处理PHP中的Excel数据导入导出?PortPHP/Spreadsheet助你轻松搞定!
俄罗斯Yandex搜索引擎入口_Yandex官网免登录一键访问
12306几点到几点不能订票? | 官方最新系统维护时间全解析
J*aScript DOM操作:高效清空列表元素的策略与实践
Win11截图该按哪些键 Win11截屏完整流程解析【教程】
优化 Jest 模拟:强制未实现函数抛出错误以提升测试效率
曝R星经典之作开发图 设计简陋但信息密集!
Windows10怎么开启夜间模式 Windows10系统设置调整色温与亮度缓解夜间用眼疲劳【教程】
C++如何检测键盘输入_C++ _kbhit与_getch函数非阻塞输入
解决移动端滚动问题的overflow属性应用指南
德邦快递查询平台 德邦快递物流信息查询入口
微信网页版扫码登录入口 微信网页版二维码登录入口
58动漫网在线官方网 58动漫网正版动漫入口网址
2026春节假期票务安排_2026春节放假购票指南
魅族17怎样用浏览器译外语网页_iPhone魅族17浏览器译外语网页【即时翻译】
Golang如何使用bytes.Split分割字节切片_Golang bytes切片分割方法
MAC怎么让Dock栏只显示当前运行的应用_MAC终端命令实现极简Dock栏
优化MinIO list_objects_v2 操作的性能瓶颈与最佳实践
在J*a项目里如何构建对象之间的契约_接口约束的实际落地


2025-11-25
浏览次数:次
返回列表
直接打印,它已经包含了换行符
// 验证:展示未 Base64 编码的原始字节数组(通常不可直接显示)
sshPubKey, _ := ssh.NewPublicKey(publicKey)
rawMarshalledBytes := ssh.MarshalPublicKey(sshPubKey)
fmt.Printf("\n--- 未 Base64 编码的原始字节数组(示例,通常不直接显示)---\n%v\n", rawMarshalledBytes)
}