Quiero encriptar datos con PHP. Antes usé un código javascript para cifrar.
Código JavaScript:
const SHARED_KEY="XXelkee4v3WjMP81fvjgpNRs2u2cwJ7n3lnJzPt8iVY="; const ZERO_IV=[0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0]; let data="6104337983063890"; aesEncrypt = async (data) => { try{ let key = new Uint8Array(this.base64ToArray(SHARED_KEY)); let aes = new aesJs.ModeOfOperation.cbc(key, ZERO_IV) let bData = aesJs.utils.utf8.toBytes(data); let encBytes = aes.encrypt(aesJs.padding.pkcs7.pad(bData)) return this.arrayToHex(encBytes) }catch(err) { console.error(err) return null } }Código PHP:
$sharedSecret=base64_decode('XXelkee4v3WjMP81fvjgpNRs2u2cwJ7n3lnJzPt8iVY='); $iv = '0000000000000000'; $data="6104337983063890"; $output = openssl_encrypt( $data, 'AES-128-CBC', $sharedSecret, OPENSSL_RAW_DATA, $iv ); $output=bin2hex($output);La salida en dos idiomas es:
JavaScript: 4b685c988d9e166efd0bc5830e926ae0d60111d9dd73d7b4f3c547282994546f (Correcto)
PHP: 091da5cf4ffd853e58f5b4f0a07902219ce7ac9647801af5b3e8f755d63b71b4
Necesito encriptar con PHP que me da lo mismo con JavaScript.
Debe usar aes-256-cbc como algoritmo en el código PHP, porque la clave tiene un tamaño de 32 bytes.
También debe aplicar un vector cero como IV en el código PHP, que puede crear con:
$iv = hex2bin('00000000000000000000000000000000');De esta forma, el código PHP proporciona el mismo texto cifrado que el código JavaScript.
Tenga en cuenta que un IV estático es inseguro. La forma correcta es generar un IV aleatorio (no secreto) para cada cifrado y pasar este IV junto con el texto cifrado al lado de descifrado (normalmente concatenado).