Estoy creando un JWT dentro de Mirth y enviando el mensaje construido a un servidor oauth2 pero sigue fallando. Cuando coloco el JWT en jwt.io, obtengo información válida de encabezado y carga útil, pero mi firma vuelve a ser inválida y no puedo entender por qué.
Creé la firma con openssl usando lo siguiente:
openssl req -new -x509 -key /path_to_key/privatekey.pem -out /path_to_key/publickey509.pemEn Mirth, codifico el archivo privatekey.pem
encoded = Packages.org.apache.commons.codec.binary.Base64.decodeBase64('privatekey.pem contents minus header'); keySpec = new Packages.java.security.spec.PKCS8EncodedKeySpec(encoded); privateKey = keyFac.generatePrivate(keySpec);Cuando verifico los contenidos enviados y pego el JWT codificado en jwt.io, obtengo una firma no válida. No estoy seguro de dónde o qué estoy haciendo mal.
Error de firma JWT.io:
Public Key in SPKI, PKCS #1, X.509 Certificate, or JWK string format. Private Key in PKCS #8, PKCS #1, or JWK string format. The key never leaves your browser.