1
0
mirror of https://github.com/php/doc-ru.git synced 2026-04-28 17:53:14 +02:00
Files
archived-doc-ru/reference/openssl/functions/openssl-verify.xml
T
2024-05-23 17:59:32 +03:00

209 lines
6.8 KiB
XML
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
<?xml version="1.0" encoding="utf-8"?>
<!-- EN-Revision: 497c40ac164d5873fd87f622dfdeb5206392b446 Maintainer: rjhdby Status: ready -->
<!-- Reviewed: no -->
<refentry xml:id="function.openssl-verify" xmlns="http://docbook.org/ns/docbook">
<refnamediv>
<refname>openssl_verify</refname>
<refpurpose>Сверяет сигнатуры</refpurpose>
</refnamediv>
<refsect1 role="description">
&reftitle.description;
<methodsynopsis>
<type class="union"><type>int</type><type>false</type></type><methodname>openssl_verify</methodname>
<methodparam><type>string</type><parameter>data</parameter></methodparam>
<methodparam><type>string</type><parameter>signature</parameter></methodparam>
<methodparam><type class="union"><type>OpenSSLAsymmetricKey</type><type>OpenSSLCertificate</type><type>array</type><type>string</type></type><parameter>public_key</parameter></methodparam>
<methodparam choice="opt"><type class="union"><type>string</type><type>int</type></type><parameter>algorithm</parameter><initializer><constant>OPENSSL_ALGO_SHA1</constant></initializer></methodparam>
</methodsynopsis>
<para>
Функция <function>openssl_verify</function> проверяет, корректна ли подпись
<parameter>signature</parameter> для данных
<parameter>data</parameter> и открытого ключа
<parameter>public_key</parameter>. Открытый ключ должен соответствовать
закрытому ключу, с которым генерировалась подпись.
</para>
</refsect1>
<refsect1 role="parameters">
&reftitle.parameters;
<para>
<variablelist>
<varlistentry>
<term><parameter>data</parameter></term>
<listitem>
<para>
Проверяемые данные.
</para>
</listitem>
</varlistentry>
<varlistentry>
<term><parameter>signature</parameter></term>
<listitem>
<para>
Необработанная двоичная строка, которую создала функция <function>openssl_sign</function>
или её аналог.
</para>
</listitem>
</varlistentry>
<varlistentry>
<term><parameter>public_key</parameter></term>
<listitem>
<para>
Переменная с типом <classname>OpenSSLAsymmetricKey</classname>,
которая содержит ключ, который подготовила функция <function>openssl_get_publickey</function>.
</para>
<para>
Строка с ключом в формате <acronym>PEM</acronym>. Примерно такого вида <literal>-----BEGIN PUBLIC KEY-----
MIIBCgK...</literal>.
</para>
</listitem>
</varlistentry>
<varlistentry>
<term><parameter>algorithm</parameter></term>
<listitem>
<para>
Целое число, которое соответствует одному из <link linkend="openssl.signature-algos">алгоритмов подписи</link>.
</para>
<para>
Строка, которую вернула функция <function>openssl_get_md_methods</function>, например «sha1WithRSAEncryption» или «sha512».
</para>
</listitem>
</varlistentry>
</variablelist>
</para>
</refsect1>
<refsect1 role="returnvalues">
&reftitle.returnvalues;
<para>
Функция возвращает 1, если подпись корректная, 0, если нет, и -1 или &false;, если возникла ошибка.
</para>
</refsect1>
<refsect1 role="changelog">
&reftitle.changelog;
<informaltable>
<tgroup cols="2">
<thead>
<row>
<entry>&Version;</entry>
<entry>&Description;</entry>
</row>
</thead>
<tbody>
<row>
<entry>8.0.0</entry>
<entry>
Параметр <parameter>public_key</parameter> теперь принимает экземпляр класса <classname>OpenSSLAsymmetricKey</classname>
или <classname>OpenSSLCertificate</classname>;
раньше принимался ресурс (&resource;) с типом <literal>OpenSSL key</literal> или <literal>OpenSSL X.509</literal>.
</entry>
</row>
</tbody>
</tgroup>
</informaltable>
</refsect1>
<refsect1 role="examples">
&reftitle.examples;
<para>
<example>
<title>Пример использования функции <function>openssl_verify</function></title>
<programlisting role="php">
<![CDATA[
<?php
// Переменные $data и $signature содержат данные и подпись
// Извлекаем открытый ключ из сертификата и подготавливаем его
$pubkeyid = openssl_pkey_get_public("file://src/openssl-0.9.6/demos/sign/cert.pem");
// Проверяем, корректна ли подпись
$ok = openssl_verify($data, $signature, $pubkeyid);
if ($ok == 1) {
echo "Подпись корректная";
} elseif ($ok == 0) {
echo "Подпись некорректная";
} else {
echo "Произошла какая-то ошибка, печаль :(";
}
// Высвобождаем ресурсы ключа
openssl_free_key($pubkeyid);
?>
]]>
</programlisting>
</example>
<example>
<title>Пример использования функции <function>openssl_verify</function></title>
<programlisting role="php">
<![CDATA[
<?php
// Данные для генерации подписи
$data = 'my data';
// Создаём новую пару открытый и закрытый ключ
$private_key_res = openssl_pkey_new(array(
"private_key_bits" => 2048,
"private_key_type" => OPENSSL_KEYTYPE_RSA,
));
$details = openssl_pkey_get_details($private_key_res);
$public_key_res = openssl_pkey_get_public($details['key']);
// Вычисляем подпись
openssl_sign($data, $signature, $private_key_res, "sha256WithRSAEncryption");
// Сверяем подпись
$ok = openssl_verify($data, $signature, $public_key_res, OPENSSL_ALGO_SHA256);
if ($ok == 1) {
echo "корректна";
} elseif ($ok == 0) {
echo "некорректна";
} else {
echo "ошибка: ".openssl_error_string();
}
?>
]]>
</programlisting>
</example>
</para>
</refsect1>
<refsect1 role="seealso">
&reftitle.seealso;
<para>
<simplelist>
<member><function>openssl_sign</function></member>
</simplelist>
</para>
</refsect1>
</refentry>
<!-- Keep this comment at the end of the file
Local variables:
mode: sgml
sgml-omittag:t
sgml-shorttag:t
sgml-minimize-attributes:nil
sgml-always-quote-attributes:t
sgml-indent-step:1
sgml-indent-data:t
indent-tabs-mode:nil
sgml-parent-document:nil
sgml-default-dtd-file:"~/.phpdoc/manual.ced"
sgml-exposed-tags:nil
sgml-local-catalogs:nil
sgml-local-ecat-files:nil
End:
vim600: syn=xml fen fdm=syntax fdl=2 si
vim: et tw=78 syn=sgml
vi: ts=1 sw=1
-->