Почему mbedtls_ecdsa_from_keypair возвращает ошибку? - PullRequest
0 голосов
/ 08 октября 2019

Я анализирую закрытый ключ RSA из буфера с mbedtls_pk_parse_key(), который возвращает 0. Затем я вызываю mbedtls_ecdsa_from_keypair(), и он возвращает -20096 (что, я считаю, соответствует MBEDTLS_ERR_ECP_FEATURE_UNAVAILABLE).

Я создаю нечто похожее на следующий код, используя XDK Workbench:

  mbedtls_mpi r, s;
  mbedtls_pk_context pk;
  mbedtls_ecdsa_context ecdsa_sign;

  mbedtls_mpi_init(&r);
  mbedtls_mpi_init(&s);
  mbedtls_pk_init(&pk);
  mbedtls_ecdsa_init(&ecdsa_sign);

  int ret = mbedtls_pk_parse_key(&pk,  priv_key, strlen(priv_key) + 1, NULL, 0);
  /* Returns 0 */

  ret = mbedtls_ecdsa_from_keypair(&ecdsa_sign, pk.pk_ctx);
  /* Returns -20096 */

Когда я смотрю на реализацию mbedtls_ecdsa_from_keypair(), я вижу, что pk.pk_ctx рассматривается как mbedtls_ecp_keypair. grp член mbedtls_ecp_keypair имеет элемент id, равный нулю, что соответствует MBEDTLS_ECP_DP_NONE. Я передаю неправильную вещь mbedtls_ecdsa_from_keypair?

1 Ответ

0 голосов
/ 15 октября 2019

Вызов mbedtls_ecdsa_from_keypair() не работает с ключом RSA. Я переключился на закрытый ключ EC (если быть точным, secp256r1), и он начал работать правильно.

...