惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

G
Google Developers Blog
D
Docker
Stack Overflow Blog
Stack Overflow Blog
GbyAI
GbyAI
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Google DeepMind News
Google DeepMind News
M
MIT News - Artificial intelligence
H
Help Net Security
T
Tailwind CSS Blog
Engineering at Meta
Engineering at Meta
L
LangChain Blog
MongoDB | Blog
MongoDB | Blog
腾讯CDC
H
Hackread – Cybersecurity News, Data Breaches, AI and More
S
SegmentFault 最新的问题
博客园 - 司徒正美
C
Check Point Blog
B
Blog
Y
Y Combinator Blog
Microsoft Azure Blog
Microsoft Azure Blog
P
Proofpoint News Feed
F
Fortinet All Blogs
美团技术团队
D
DataBreaches.Net

博客园_首页

Plist 二进制格式 Milvus 和 PGVector,哪个更好? OpenClaw 已过时?在 VS Code 中运行 Hermes Agent! 第30篇文章:一个大三计科生的自白 Manim如何在数学公式中完美显示中文? Docker 部署 RocketMQ 5 并发编程核心概念辨析 C#事务处理最佳实践:别再让“主表存了、明细丢了”的破事发生 CLI 是什么?为什么大厂突然集体卷命令行? 【从0到1构建一个ClaudeAgent】协作-自主Agent UIImageView 设置图片不生效的原因排查 最小二乘问题详解20:无先验约束下的增量式SFM自由网平差 痞子衡嵌入式:大话双核i.MXRT1180之XIP应用里借助MU实现可靠Flash IAP的方法 AI Chat 封装, SemanticKerne.AiProvider.Unified 已发布 Windows下右键编辑js文件无法打开记事本——在注册表中使用环境变量 在后台服务中使用 Scoped 服务,为什么总是报错? H200 安装驱动并使用sglang启动模型 wireshark 抓包Trap上报告警内容 我用 AI 辅助开发了一系列小工具(2):图片压缩工具 [A Primer On MC and CC] 2.1 Memory Consistency 1 - 指令重排序和 SC 模型 Oracle数据库SCN推进技术详解与实践指南 玩转控件:封装个带图片的Label控件 Claude Code 4.7 真正该升级的不是模型,而是你的工作流 前端小白一句话,AI 帮我做了个颜值拉满的桌面媒体播放器。当代码不再是门槛,一句话编程就是现实。 5. WorkBuddy: 小龙虾的灵魂三件套,让你的小龙虾不只是工具 SQLite 分片方案实战:三种分片策略的深度对比 告别简陋 UI!一款基于 Fluent Design 和基于 WinUI 的开源免费、现代化的 Avalonia UI 控件库 关于二进制排列组合枚举的总结 AI开发-python-LangGraph框架(3-27-LangGraph从零实现大模型智能决策工作流) ElasticSearch主分片和副本分片概念详解
SM2演示所有 PEM 功能(生成、加解密、签名/验签)
redhat588 · 2026-05-22 · via 博客园_首页
unit DemoPEM;

interface

uses
  Comp.SM2Helper, System.SysUtils, System.IOUtils;

/// <summary>
///  PEM 新功能完整 DEMO
///  包含:生成、保存、加载、直接使用 PEM 密钥
/// </summary>
procedure RunPEMDemo;

implementation

const
  PEM_DIR = '.\PEM_Demo\';

// ======================== 辅助函数 ========================

procedure Log(const Msg: string);
begin
  WriteLn(Msg);
end;

procedure EnsureDir;
begin
  if not TDirectory.Exists(PEM_DIR) then
    TDirectory.CreateDirectory(PEM_DIR);
end;

// ======================== 1. 生成 PEM 格式密钥对 ========================

procedure Demo_GeneratePemKeyPair;
var
  PubPEM, PrivPEM: string;
begin
  Log('=== [Demo 1] 生成 PEM 格式密钥对 ===');

  // 传入 kfPem 参数,直接输出 PEM 字符串
  TSM2Helper.GenerateKeyPair(PubPEM, PrivPEM, kfPem);

  Log('公钥 (PEM):');
  Log(PubPEM);

  Log('私钥 (PEM):');
  Log(PrivPEM);

  // 用生成的 PEM 密钥直接加密(无需转 HEX)
  var Cipher := TSM2Helper.EncryptData('Hello PEM!', PubPEM, cstC1C3C2, kfPem);
  var Plain  := TSM2Helper.DecryptData(Cipher, PrivPEM, cstC1C3C2, kfPem);
  Log('加密→解密结果: ' + Plain);
  Log('');
end;

// ======================== 2. HEX 密钥 → 保存为 PEM 文件 ========================

procedure Demo_SaveHexToPemFile;
var
  PubHex, PrivHex: string;
begin
  Log('=== [Demo 2] 将 HEX 密钥保存为 PEM 文件 ===');

  // 先生成 HEX 密钥
  TSM2Helper.GenerateKeyPair(PubHex, PrivHex, kfHex);

  // 保存为 PEM 文件(无密码)
  TSM2Helper.SaveHexKeyToPemFile(PEM_DIR + 'keypair.pem', PubHex, PrivHex);
  Log('已保存: keypair.pem(无加密)');

  // 保存为 PEM 文件(带密码加密)
  TSM2Helper.SaveHexKeyToPemFile(PEM_DIR + 'keypair_enc.pem', PubHex, PrivHex, 'MyPass123');
  Log('已保存: keypair_enc.pem(AES256 加密)');

  // 只保存公钥
  TSM2Helper.SaveHexKeyToPemFile(PEM_DIR + 'public.pem', PubHex);
  Log('已保存: public.pem(仅公钥)');
  Log('');
end;

// ======================== 3. 从 PEM 文件加载回 HEX 密钥 ========================

procedure Demo_LoadPemToHex;
var
  PubHex, PrivHex: string;
begin
  Log('=== [Demo 3] 从 PEM 文件加载为 HEX 密钥 ===');

  // 加载无加密的 PEM
  if TSM2Helper.LoadPemFileToHexKey(PEM_DIR + 'keypair.pem', PubHex, PrivHex) then
  begin
    Log('加载 keypair.pem 成功');
    Log('公钥 HEX: ' + PubHex);
    Log('私钥 HEX: ' + PrivHex);
  end;

  // 加载带密码的 PEM
  if TSM2Helper.LoadPemFileToHexKey(PEM_DIR + 'keypair_enc.pem', PubHex, PrivHex, 'MyPass123') then
    Log('加载加密 PEM 成功,密码正确');

  // 加载公钥文件
  if TSM2Helper.LoadPemFileToHexPublicKey(PEM_DIR + 'public.pem', PubHex) then
    Log('加载公钥文件成功,HEX: ' + PubHex);
  Log('');
end;

// ======================== 4. 直接使用 PEM 字符串做所有操作 ========================

procedure Demo_PemDirectUse;
var
  PubPEM, PrivPEM, Cipher, Signature: string;
begin
  Log('=== [Demo 4] 直接使用 PEM 字符串加解密/签名/验签 ===');

  // 生成 PEM 密钥
  TSM2Helper.GenerateKeyPair(PubPEM, PrivPEM, kfPem);

  // --- 加密/解密 ---
  Cipher := TSM2Helper.EncryptData('PEM 直接加密测试', PubPEM, cstC1C3C2, kfPem);
  Log('加密密文: ' + Cipher);

  var Plain := TSM2Helper.DecryptData(Cipher, PrivPEM, cstC1C3C2, kfPem);
  Log('解密明文: ' + Plain);

  // --- 签名/验签 ---
  Signature := TSM2Helper.SignData('待签名的数据', PrivPEM, '', kfPem);
  Log('签名字符串: ' + Signature);

  var Valid := TSM2Helper.VerifySignature('待签名的数据', Signature, PubPEM, '', kfPem);
  Log('验签结果: ' + BoolToStr(Valid, True));
  Log('');
end;

// ======================== 5. PEM 文件加密/解密文件 ========================

procedure Demo_FileEncryptWithPem;
var
  PubPEM, PrivPEM: string;
  TestFile, EncFile, DecFile: string;
begin
  Log('=== [Demo 5] 使用 PEM 密钥加密文件 ===');

  // 准备测试文件
  TestFile := PEM_DIR + 'test.txt';
  EncFile  := PEM_DIR + 'test.enc';
  DecFile  := PEM_DIR + 'test_dec.txt';
  TFile.WriteAllText(TestFile, '这是用 PEM 密钥加密的测试文件内容。');

  // 生成 PEM 密钥
  TSM2Helper.GenerateKeyPair(PubPEM, PrivPEM, kfPem);

  // 文件加密(传入 PEM 字符串)
  if TSM2Helper.EncryptFile(TestFile, EncFile, PubPEM, cstC1C3C2, kfPem) then
    Log('文件加密成功');

  // 文件解密
  if TSM2Helper.DecryptFile(EncFile, DecFile, PrivPEM, cstC1C3C2, kfPem) then
    Log('文件解密成功');

  // 验证内容
  var DecContent := TFile.ReadAllText(DecFile);
  Log('解密后内容: ' + DecContent);
  Log('');
end;

// ======================== 主入口 ========================

procedure RunPEMDemo;
begin
  try
    EnsureDir;

    Demo_GeneratePemKeyPair;       // 1. 生成 PEM 密钥对
    Demo_SaveHexToPemFile;         // 2. HEX→PEM 文件
    Demo_LoadPemToHex;             // 3. PEM 文件→HEX
    Demo_PemDirectUse;             // 4. PEM 字符串直接操作
    Demo_FileEncryptWithPem;       // 5. PEM 文件加密

    Log('========== 所有 DEMO 执行完成 ==========');
  except
    on E: Exception do
      Log('错误: ' + E.Message);
  end;

  Log('按 Enter 键退出...');
  ReadLn;
end;

end.