Use o OpenSSL para gerar pares de chaves RSA, ECC ou SM2 compatíveis com o mPaaS.
Pré-requisitos
Antes de começar, verifique se você tem:
OpenSSL versão 1.1.1 ou posterior, instalado a partir do site oficial do OpenSSL
Referência rápida
Os três tipos de chave seguem o mesmo padrão de duas etapas: gere a chave privada e derive a chave pública correspondente.
# RSA — generate a 2048-bit private key, then derive the public key
openssl genpkey -algorithm RSA -out private_key.pem -pkeyopt rsa_keygen_bits:2048
openssl rsa -pubout -in private_key.pem -out public_key.pem
# ECC (secp256k1 curve) — generate a private key, then derive the public key
openssl ecparam -name secp256k1 -genkey -noout -out secp256k1-key.pem
openssl ec -in secp256k1-key.pem -pubout -out ecpubkey.pem
# SM2 — generate a private key, then derive the public key
openssl ecparam -name SM2 -genkey -noout -out sm2-key.pem
openssl ec -in sm2-key.pem -pubout -out sm2pubkey.pem
Gerar uma chave RSA
-
Gere uma chave privada RSA. O mPaaS aceita chaves de 1024 bits e 2048 bits; recomenda-se o uso de 2048 bits.
openssl genpkey -algorithm RSA -out private_key.pem -pkeyopt rsa_keygen_bits:2048Esse comando gera o arquivo
private_key.pem, sua chave privada RSA. Mantenha esse arquivo seguro e nunca o compartilhe. -
Derive a chave pública RSA da chave privada.
openssl rsa -pubout -in private_key.pem -out public_key.pemO resultado é o arquivo
public_key.pem, com a chave pública para envio ao mPaaS.
Gerar uma chave ECC
Para chaves ECC, o mPaaS exige a curva elíptica secp256k1.
-
Gere uma chave privada ECC na curva secp256k1.
openssl ecparam -name secp256k1 -genkey -noout -out secp256k1-key.pemEsse comando cria o arquivo
secp256k1-key.pem, sua chave privada ECC. -
Derive a chave pública ECC do arquivo
secp256k1-key.pem.openssl ec -in secp256k1-key.pem -pubout -out ecpubkey.pemEsse passo produz o arquivo
ecpubkey.pem, com a chave pública para upload no mPaaS.
Gerar uma chave SM
-
Gere a chave privada SM2
sm2-key.pem.openssl ecparam -name SM2 -genkey -noout -out sm2-key.pem -
Derive a chave pública SM2
sm2pubkey.pemdo arquivosm2-key.pem.openssl ec -in sm2-key.pem -pubout -out sm2pubkey.pem