Skip to main content

Module der

Module der 

Source
Expand description

最小 DER 解析:PKCS#8 / SEC1 / PKCS#1 私钥与 SPKI 公钥的拆包。

只为 crate::sign 的密钥加载与 rustls KeyProvider 服务, 不是通用 ASN.1 库。X.509 证书解析由 rustls-webpki 负责,在边界外。

安全:解析对象为攻击者可控输入——任何畸形输入返回 Error::InvalidInput,绝不 panic、绝不越界。

Modules§

oid
算法 OID(DER 编码的 AlgorithmIdentifier 内容里常用值)。

Enums§

ParsedPrivateKey
解析后的私钥内容(按算法分派给 crate::sign 各类型)。

Functions§

bit_string
BIT STRING:去掉首个未使用位数 octet(必须为 0)。
expect
期望指定 tag 的 TLV。
integer
INTEGER:去除符号前导零后的绝对值字节(正数)。 解析 INTEGER 内容(DER 最短编码)。
object_identifier
OBJECT IDENTIFIER(返回原始内容字节)。
octet_string
OCTET STRING 内容。
parse_pkcs8_private_key
解析 PKCS#8 PrivateKeyInfo(RFC 5958/5208)。
read_tlv
读取一个 TLV 元素:返回 (tag, 内容切片, 剩余字节)。
sequence
SEQUENCE 内容。