La clave privada se genera utilizando Elliptic Curve. Ninguno de los métodos de la interfaz SubtleCrypto de Web Crypto API parece poder derivar una clave pública de una clave privada, corríjame si me equivoco. ¿Tengo que usar una biblioteca de terceros para eso?
WebCrypto es una API de bajo nivel con solo un conjunto de funciones relativamente pequeño. Que yo sepa, no existe un método dedicado para derivar una clave pública de una clave privada.
Sin embargo, puede exportar la clave criptográfica privada como CryptoKey (clave web JSON), eliminar las partes privadas y volver a importar la parte restante, que se convierte así en la CryptoKey pública. El siguiente código muestra esto para una clave ECDSA:
async function getPublic(privateKey){ const jwkPrivate = await crypto.subtle.exportKey("jwk", privateKey); delete jwkPrivate.d; jwkPrivate.key_ops = ["verify"]; return crypto.subtle.importKey("jwk", jwkPrivate, {name: "ECDSA", namedCurve: "P-256"}, true, ["verify"]); } async function test(){ // Generate test key pair const keyPair = await crypto.subtle.generateKey({name: "ECDSA", namedCurve: "P-256"}, true, ["sign", "verify"]); // Derive public from private key const publicKeyFromPrivate = await getPublic(keyPair.privateKey) // Compare CryptoKeys console.log(keyPair.publicKey); console.log(publicKeyFromPrivate) // Compare keys (in JWK format) const jwkPublic = await crypto.subtle.exportKey("jwk", keyPair.publicKey); const jwkPublicFromPrivate = await crypto.subtle.exportKey("jwk", publicKeyFromPrivate); console.log(jwkPublic); console.log(jwkPublicFromPrivate); } (async () => { await test() })();Como puede ver, la clave pública original y la reconstruida son idénticas.
Sin embargo, cabe mencionar que esta solución tiene un inconveniente: la clave privada debe ser exportable.
Esta publicación muestra el mismo enfoque para RSA.