class OpenSSL::PKey::DH

基于有限域离散对数的 Diffie-Hellman 密钥交换协议的实现,与 DSA 的构建基础相同。

Diffie-Hellman 参数的访问器方法

DH#p

Diffie-Hellman 参数的素数(一个 OpenSSL::BN)。

DH#g

Diffie-Hellman 参数的生成器(一个 OpenSSL::BN)g。

DH#pub_key

与私钥匹配的每个会话的公钥(一个 OpenSSL::BN)。这需要传递给 DH#compute_key

DH#priv_key

每个会话的私钥,一个 OpenSSL::BN

密钥交换示例

# you may send the parameters (der) and own public key (pub1) publicly
# to the participating party
dh1 = OpenSSL::PKey::DH.new(2048)
der = dh1.to_der
pub1 = dh1.pub_key

# the other party generates its per-session key pair
dhparams = OpenSSL::PKey::DH.new(der)
dh2 = OpenSSL::PKey.generate_key(dhparams)
pub2 = dh2.pub_key

symm_key1 = dh1.compute_key(pub2)
symm_key2 = dh2.compute_key(pub1)
puts symm_key1 == symm_key2 # => true