sm2_sign
[sm2] SM2 私钥签名。 【参数】
sm2_private_key_in_pem:PEM 格式私钥
data_in_hex:待签数据 Hex。 · RAW 模式(sign_raw_data_mode=True):消息原文 Hex,服务端走标准 SM2 流程,内部计算 e = SM3(ZA || M) 后签名。 · DIGEST 模式(sign_raw_data_mode=False):必须传 32 字节 SM3 摘要 e 的 Hex(64 个 hex 字符),服务端不再做任何隐式 SM3,直接对 e 做裸 SM2 签名,与 KMS / ECC / RSA 的 DIGEST 模式语义一致。
sign_raw_data_mode:True=RAW(原文),False=DIGEST(32 字节摘要)
sm2_private_key_password:若私钥加密则传入 【输出】signature_in_hex_with_format 字典:
RS:r||s 原始拼接(各 32 字节,共 64 字节)
RS_ASN1:ASN.1 DER 编码(推荐用于验签) 【验签时需使用 RS_ASN1 格式的签名,且 sign_raw_data_mode 必须与签名时一致】
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| data_in_hex | No | 数据的十六进制字符串。RAW 模式为消息原文 Hex,DIGEST 模式为哈希摘要 Hex | |
| sign_raw_data_mode | No | True=对原文签名(服务端内部先哈希),False=data_in_hex 已是哈希摘要的 Hex | |
| sm2_private_key_in_pem | No | SM2 加密私钥的 PEM 文本(含 BEGIN/END ENCRYPTED PRIVATE KEY 头尾) | |
| sm2_private_key_password | No | SM2 私钥的加密密码(原始字符串,非编码格式) |