iOS10以上, iOS9以下と処理を分けた結果、iOS9以下の方で問題が発生する
暗号化処理にてpublicKey(SecKey)を作成する際、iOS10以上ではSecKeyCreateWithData()メソッドが使えるのですが、そちらの処理は問題が起きておりません。
問題が起きるのはiOS9以下の場合の処理で、こちらはSecKeyを作成するためにSecKeyGeneratePair()メソッドを使っております。
そしてそのままiOS10/iOS9以下で共通の暗号化処理を施しているのですが、iOS10では問題なくDecodeが出来、iOS9以下の方ではができないという問題が発生しております。
ちなみにChromeの拡張機能であるAdvanced REST Clientで通信を試みましたが、同じ状態となります(iOS10側の処理で生成した値ではDecode成功, iOS9以下の方では失敗)
両者のログは以下の通りです。
iOS10側で生成されるSecKey
<SecKeyRef algorithm id: 1, key type: RSAPublicKey, version: 4, block size: 2048 bits, exponent: {hex: 10001, decimal: 65537}, modulus: 割愛, addr: 0x60400083ab00>
iOS9以下の方で生成されるSecKey
<SecKeyRef algorithm id: 1, key type: RSAPublicKey, version: 3, block size: 2352 bits, exponent: {hex: 10001, decimal: 65537}, modulus: 割愛, addr: 0x7fb4fff0ace0>
該当のソースコード
func getCreditCardEncryptedInfo() -> String? { var jsonObj = Dictionary<String, Any>() jsonObj["xxxx"] = xxx var secKey: SecKey! do { let jsonData = try JSONSerialization.data(withJSONObject: jsonObj, options: []) let cardInfo = String(bytes: jsonData, encoding: .utf8)! let pubKey = GMO_TOKEN_PUB_KEY let data: Data = Data(base64Encoded: pubKey, options: Data.Base64DecodingOptions.ignoreUnknownCharacters)! if #available(iOS 10.0, *) { // iOS10以降 // こちらは問題無し let sizeInBits = data.count * 8 let keyDict: [CFString: Any] = [ kSecAttrKeyType: kSecAttrKeyTypeRSA, kSecAttrKeyClass: kSecAttrKeyClassPublic, kSecAttrKeySizeInBits: NSNumber(value: sizeInBits), kSecReturnPersistentRef: true ] secKey = SecKeyCreateWithData(data as CFData, keyDict as CFDictionary, nil) print(secKey) } else { // iOS9 // 通信した結果Decodeできないと返される。 let keyDict: [CFString: Any] = [ kSecAttrKeyType: kSecAttrKeyTypeRSA, kSecAttrKeyClass: kSecAttrKeyClassPublic, kSecAttrKeySizeInBits: 2048, kSecAttrApplicationTag: data as CFData, kSecReturnPersistentRef: true ] var publicKey: SecKey? let osStatus: OSStatus = SecKeyGeneratePair(keyDict as CFDictionary, &publicKey, nil) guard osStatus == noErr else { return nil } secKey = publicKey print(secKey) } // JSONデータを暗号化 let plainBuffer = [UInt8](cardInfo.utf8) var cipherBuffuerSize: Int = Int(SecKeyGetBlockSize(secKey!)) var cipherBuffer = [UInt8](repeating: 0, count: Int(cipherBuffuerSize)) let status = SecKeyEncrypt(secKey!, SecPadding.PKCS1, plainBuffer, plainBuffer.count, &cipherBuffer, &cipherBuffuerSize) if (status != errSecSuccess) { return nil } // Base64エンコード処理 let mudata = NSData(bytes: &cipherBuffer, length: cipherBuffuerSize) let encryption = mudata.base64EncodedString(options: NSData.Base64EncodingOptions.lineLength64Characters) return encryption } catch { return nil } }
補足情報
・Xcode9.2
・Swift4.0
さいごに
ご教授頂ければ幸いです。
よろしくお願い致します。
あなたの回答
tips
プレビュー