当我用 生成私钥时openssl
,它会写入曲线的参数和实际的私钥:
❯ openssl ecparam -name secp256k1 -genkey
-----BEGIN EC PARAMETERS-----
BgUrgQQACg==
-----END EC PARAMETERS-----
-----BEGIN EC PRIVATE KEY-----
MHQCAQEEIKYV1xoz6smkpdMksfgI8/3465V02UZdaKj4JSH30bBhoAcGBSuBBAAK
oUQDQgAEO1O+/xRGEVJgBEAOQorBveXPTQS3c7MA+9R+HEMP7TkscI9FONPclcRb
5sXZJjYHNYWhvxuXdGl8QrFVRIVBYg==
-----END EC PRIVATE KEY-----
注意参数不包含真实数据,仅参考使用的标准:
❯ openssl ecparam -name secp256k1 | openssl asn1parse
0:d=0 hl=2 l= 5 prim: OBJECT :secp256k1
但是,当我查看私钥时,我可以看到它包含使用的曲线类型!查看以41:d开头的行
❯ openssl ecparam -name secp256k1 -genkey -noout | openssl asn1parse
0:d=0 hl=2 l= 116 cons: SEQUENCE
2:d=1 hl=2 l= 1 prim: INTEGER :01
5:d=1 hl=2 l= 32 prim: OCTET STRING [HEX DUMP]:872F67D0B852C6FE9BD1F5B93AF54B7555D21267200DA2F8ED735729BF32730A
39:d=1 hl=2 l= 7 cons: cont [ 0 ]
41:d=2 hl=2 l= 5 prim: OBJECT :secp256k1
48:d=1 hl=2 l= 68 cons: cont [ 1 ]
50:d=2 hl=2 l= 66 prim: BIT STRING
我有需要 EC 参数的原因吗?为什么它会默认生成它们?
(我能想到需要这些 EC 参数的唯一原因是在生成私钥时将它们用作输入,但是在命令行中给出它们的名称不是更好吗?)