OpenSSL | asn1parse

asn1

asn1 (Abstract Syntax Notation One ),是描述数据的表示、编码、传输、解码的灵活的记法。它提供了一套正式、无歧义和精确的规则以描述独立于特定计算机硬件的对象结构。比如网站的证书格式就是用asn1语法来描述的。

语法举例

比如我们定义一个消息的协议,包含消息id,消息内容,那么用asn1 可以表示为

Message ::= SEQUENCE {
        id       INTEGER, 
        data   IA5String
 }

SEQUENCE 表示一个结构 类似于C语言中struct
id INTEGER ,与go语言描述比较类似,先写变量,后写类型。

消息协议转换为二进制编码,一般使用der编码协议,der 编码是一个三元组(type+length+value)
如上asn 使用der 编码

30 -- SEQUENCE( type)
13 -- octets ( length)

02 --  INTEGER ( type)
01 -- octets ( length)
05 -- value

16 -- ( type)
0e -- ( length)
41 6e 79 62 6f 64 79 20 74 68 65 72 65 3f  --value

使用der 编码 asn的结果为:

30 13 02 01 05 16 0e 41 6e 79 62 6f 64 79 20 74 68 65 72 65 3f
asn1parse

asn1parse 是一个诊断工具,判断asn 格式是否正确,以及将der 显示为文本格式。

将asn 文件编译成der 格式

1、编写asn 语法描述文件asn.cnf

asn1 = SEQUENCE:message
[message]
id = INTEGER:5
data = IA5STRING:Anybody there?

2、生成der 文件

openssl asn1parse -genconf asn.cnf -noout -out asn.der

-noout : 关闭控制台显示信息
-out :输出文件,默认为der格式

3、查看生成结果
使用vim 打开文件,输入:%!xxd 已二进制显示 ,可以看到结果与我们开始定义文件的结果一致


image.png
读取der 文件显示
openssl asn1parse -inform der -in asn.der

-inform der 指明输入文件格式,还可以为pem

结果


asn.der.png
读取pem文件显示

将der 文件转换为pem 文件

base64 -i asn.der -o asn.pem

pem 文件内容为

MBMCAQUWDkFueWJvZHkgdGhlcmU/

读取pem 文件

openssl asn1parse -inform pem -in asn.pem

结果与读取der 文件一致


asn.der.png
总结

asn1 的语法描述了数据的封装方式,并且规范的使用范围比较广。可以使用der 三元组编码的方法将asn1 编码成二进制格式。二进制内容还可以使用base64 来表示,这样的文件一般文件后缀名为pem。

你可能感兴趣的:(OpenSSL | asn1parse)