Цепочка равна нулю при получении закрытого ключа
Я шифрую данные в своем приложении с помощью пары ключей RSA, которую я храню в хранилище ключей Android.
Я видел NullPointerException
в Play Маркете, но я не смог воспроизвести их:
java.lang.NullPointerException: chain == null
at java.security.KeyStore$PrivateKeyEntry.<init>(KeyStore.java:1205)
at java.security.KeyStoreSpi.engineGetEntry(KeyStoreSpi.java:374)
at java.security.KeyStore.getEntry(KeyStore.java:644)
at MyClass.getKeyStoreEntry(MyClass.java:111)
Исходный код для создания пары ключей
Calendar start = Calendar.getInstance();
start.setTimeInMillis(0);
Calendar end = Calendar.getInstance();
end.set(Calendar.YEAR, 3000);
KeyPairGeneratorSpec.Builder keySpecBuilder = new KeyPairGeneratorSpec.Builder(context)
.setAlias(keyName)
.setSubject(new X500Principal("CN=" + keyName))
.setSerialNumber(BigInteger.TEN)
.setStartDate(start.getTime())
.setEndDate(end.getTime())
.setKeySize(RSA_KEY_SIZE);
KeyPairGeneratorSpec spec = keySpecBuilder.build();
KeyPairGenerator gen = KeyPairGenerator.getInstance("RSA", "AndroidKeyStore");
gen.initialize(spec);
gen.generateKeyPair();
И затем, чтобы извлечь ключ:
private KeyStore.PrivateKeyEntry getKeyStoreEntry() {
KeyStore keyStore = KeyStore.getInstance(ANDROID_KEY_STORE);
keyStore.load(null);
if (!keyStore.containsAlias(keyName)) {
throw new KeyNotFoundException();
}
return (KeyStore.PrivateKeyEntry) keyStore.getEntry(keyName, null);
}
Это происходит только тогда, когда я использую KeyPairGeneratorSpec
на уровне API 19-22. Реализация 23+ отлично работает.
I не имеют другого ключа с тем же именем, и я также не удалил ключ.
Ответы
Ответ 1
Я считаю, что вы просто сталкиваетесь с ошибками Keystore. См. Эту статью, например: Безопасность Android: Забывающий Keystore. Есть также многочисленные сообщения об ошибках в трекер Android, связанные с хранилищем ключей, например AndroidKeyStore удаляется после изменения типа блокировки экрана.