sm2_verify
[sm2] SM2 公钥验签。 【参数】
sm2_public_key_in_pem:PEM 格式公钥
data_in_hex:待验签数据 Hex。 · RAW 模式(sign_raw_data_mode=True):消息原文 Hex,服务端走标准 SM2 流程,内部计算 e = SM3(ZA || M) 后验签。 · DIGEST 模式(sign_raw_data_mode=False):必须传 32 字节 SM3 摘要 e 的 Hex(64 个 hex 字符),服务端不再做任何隐式 SM3,直接对 e 做裸 SM2 验签,与 KMS / ECC / RSA 的 DIGEST 模式语义一致。
signature_in_hex:签名 Hex(必须为 RS_ASN1 格式)
signature_format:固定为 RS_ASN1
sign_raw_data_mode:必须与签名时一致;True=RAW,False=DIGEST 【输出】verified(bool,True=验签通过)。 【完整流程】generate_sm2 → sm2_sign → sm2_verify
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| data_in_hex | No | 数据的十六进制字符串。RAW 模式为消息原文 Hex,DIGEST 模式为哈希摘要 Hex | |
| signature_format | No | SM2 签名编码格式,固定值:RS_ASN1(ASN.1 DER 编码) | RS_ASN1 |
| signature_in_hex | No | 签名的十六进制字符串 | |
| sign_raw_data_mode | No | True=对原文签名(服务端内部先哈希),False=data_in_hex 已是哈希摘要的 Hex | |
| sm2_public_key_in_pem | No | SM2 公钥的 PEM 文本(含 BEGIN/END 头尾的 Base64 编码文本) |