如何从其私钥生成 ECDSA public 密钥?

How to generate the ECDSA public key from its private key?

以下网站经常被引用,我认为是准确的:

https://gobittest.appspot.com/Address

我正在尝试在 Golang 中重现这些步骤,但第一步失败了:-(

是否有人能够向我提供一个 Golang 片段,给定一个 ECDSA 私钥,returns public 密钥?我想我可能具体指的是上述网站示例中的私钥指数和 public 密钥指数。

即给出例如随机生成的(十六进制编码的)私钥(指数?)E83385AF76B2B1997326B567461FB73DD9C27EAB9E1E86D26779F4650C5F2B75 returns public 密钥 04369D83469A66920F31E4CF3BD92CB0BC20C6E88CE010DFA43E5F08BC49D11DA87970D4703B3ADBC9A140B4AD03A0797A6DE2D377C80C369FE76A0F45A7A39D3F

我发现了许多(相关)结果:

https://crypto.stackexchange.com/questions/5756/how-to-generate-a-public-key-from-a-private-ecdsa-key

但是 none 这包括一个明确的例子。

Go 的 crypto/ecdsa 模块允许生成键并在类型上包含一个 Public 函数,但是这个 returns PublicKey 属性.

从私钥开始的替代方法似乎需要通过 PEM 编码(包括 DER 编码的 ASN)形式的密钥,这感觉很迂回(我需要构建)。

更新:

请参阅以下答案:andrew-w-phillips@ 和 kelsnare@ 提供了(相同|正确的)解决方案。感谢他们!

为了后代,比特币(和以太坊)使用由 secp256k1 定义的椭圆曲线。来自 andrew-w-phillips@ 和 kelsnare@ 的以下代码使用以太坊对该曲线的实现,有效:

import (
    "crypto/ecdsa"
    "crypto/elliptic"
    "fmt"
    "math/big"
    "strings"

    "github.com/ethereum/go-ethereum/crypto/secp256k1"
)
func Public(privateKey string) (publicKey string) {
    var e ecdsa.PrivateKey
    e.D, _ = new(big.Int).SetString(privateKey, 16)
    e.PublicKey.Curve = secp256k1.S256()
    e.PublicKey.X, e.PublicKey.Y = e.PublicKey.Curve.ScalarBaseMult(e.D.Bytes())
    return fmt.Sprintf("%x", elliptic.Marshal(secp256k1.S256(), e.X, e.Y))
}
func main() {
    privateKey := "E83385AF76B2B1997326B567461FB73DD9C27EAB9E1E86D26779F4650C5F2B75"
    log.Println(strings.ToUpper(Public(privateKey)))
}

产量:

04369D83469A66920F31E4CF3BD92CB0BC20C6E88CE010DFA43E5F08BC49D11DA87970D4703B3ADBC9A140B4AD03A0797A6DE2D377C80C369FE76A0F45A7A39D3F

看完Andrew W. Phillips and a little help from https://github.com/bitherhq/go-bither/tree/release/1.7/crypto

的回答后
package main

import (
    "crypto/ecdsa"
    "crypto/elliptic"
    "crypto/rand"
    "fmt"
    "log"
    "math/big"
)

func PubBytes(pub *ecdsa.PublicKey) []byte {
    if pub == nil || pub.X == nil || pub.Y == nil {
        return nil
    }
    return elliptic.Marshal(elliptic.P256(), pub.X, pub.Y)
}

func toECDSAFromHex(hexString string) (*ecdsa.PrivateKey, error) {
    pk := new(ecdsa.PrivateKey)
    pk.D, _ = new(big.Int).SetString(hexString, 16)
    pk.PublicKey.Curve = elliptic.P256()
    pk.PublicKey.X, pk.PublicKey.Y = pk.PublicKey.Curve.ScalarBaseMult(pk.D.Bytes())
    return pk, nil
}

func main() {
    pHex := "E83385AF76B2B1997326B567461FB73DD9C27EAB9E1E86D26779F4650C5F2B75"
    pk, err := toECDSAFromHex(pHex)
        if err != nil {
        log.Fatal(err.Error())
    }
    fmt.Printf("Generated Public Key: %x\n", PubBytes(&pk.PublicKey))

    hash := []byte("Hello Gopher!")

    fmt.Printf("\nSigning...\n\n")
    r, s, err := ecdsa.Sign(rand.Reader, pk, hash)
    if err != nil {
        log.Fatal(err.Error())
    }
    fmt.Printf("\nVerifying..\n\n")
    if ecdsa.Verify(&pk.PublicKey, hash, r, s) {
        fmt.Println("Success!!")
    } else {
        fmt.Println("Failure!!")
    }
}
// Output
// Generated Public Key: 04265a5015c0cfd960e5a41f35e0a87874c1d8a28289d0d6ef6ac521ad49c3d80a8a7019ceef189819f066a947ad5726db1a4fe70a3208954c46b0e60f2bf7809c
// 
// Signing...
// 
// 
// Verifying..
// 
// Success!!

======== 原始答案 ===========

不知道很多加密但是 crypto/elliptic has a Marshal function

所以一旦你有一个 *PrivateKey 也许下面会工作

import (
  "crypto/elliptic"
  "crypto/ecdsa"
)
var privKey *ecdsa.PrivateKey
func main() {
  // some init to privKey
  pk := privKey.PublicKey()
  keybuf := elliptic.Marshal(pk.Curve, pk.X, pk.Y)
  log.Printf("Key: %s\n", string(keybuf))
}

我用这个完全是在黑暗中拍摄的。希望对你有帮助

我没有那么低级,但可能是这样的:

var pri ecdsa.PrivateKey
pri.D, _ = new(big.Int).SetString("E83385AF76B2B1997326B567461FB73DD9C27EAB9E1E86D26779F4650C5F2B75",16)
pri.PublicKey.Curve = elliptic.P256()
pri.PublicKey.X, pri.PublicKey.Y = pri.PublicKey.Curve.ScalarBaseMult(pri.D.Bytes())