OpenSSLфункциязакреплённая ревизия

openssl_seal — Запечатывает, или зашифровывает, данные

openssl_seal: Запечатывает, или зашифровывает, данные. Контекст: расширение или раздел OpenSSL. Различительные признаки: openssl / seal; обязательные $data, $sealed_data, $encrypted_keys, $public_key, $cipher_algo; необязательные $iv; результат int|false; задача «шифрование»; профиль «безопасность».

Материал подготовлен автоматизированно по структурным фактам и прошёл программные шлюзы качества; индивидуальная ручная редактура каждой страницы не заявляется. Методика подготовки и ограничения.

int|false openssl_seal(string $data, string $sealed_data, array $encrypted_keys, array $public_key, string $cipher_algo, string $iv = null)

Назначение openssl_seal

openssl_seal: Запечатывает, или зашифровывает, данные. Справочная сущность относится к разделу «OpenSSL». Используйте её, когда это краткое назначение совпадает с задачей приложения; фактическое поведение подтверждайте сигнатурой и проверочным сценарием ниже.

Чем отличается openssl_seal

Это процедурная функция раздела «OpenSSL». Её отличают имя openssl_seal, контракт «обязательные $data, $sealed_data, $encrypted_keys, $public_key, $cipher_algo; необязательные $iv» и объявленный результат int|false; эти три признака нужно сверять вместе при выборе похожего API.

Смысловое направление openssl_seal

Смысловое направление openssl_seal — «шифрование». В прикладном коде сохраняйте вместе с результатом только необходимые параметры алгоритма, но не секретный ключ. Контрольный набор для этой операции: проверьте повтор с другим nonce или вектором и отказ на недопустимом ключе. Такой акцент отделяет openssl_seal от API с похожей сигнатурой, но противоположным действием или другим жизненным циклом.

Сигнатура openssl_seal

Структурная запись: int|false openssl_seal(string $data, string $sealed_data, array $encrypted_keys, array $public_key, string $cipher_algo, string $iv = null). В ней 6 параметров: обязательные $data, $sealed_data, $encrypted_keys, $public_key, $cipher_algo; необязательные $iv. Результат объявлен как int|false; перед переносом кода сопоставьте сигнатуру с версией PHP и составом расширений проекта.

Параметры openssl_seal

Порядок и роли аргументов по сигнатуре: 1. $data — string, обязателен; 2. $sealed_data — string, обязателен; 3. $encrypted_keys — array, обязателен; 4. $public_key — array, обязателен; 5. $cipher_algo — string, обязателен; 6. $iv — string, необязателен, default null.

Контроль входных данных для openssl_seal

1) string $data — обязательный: разведите пустую строку, штатное значение и ввод с неожиданной кодировкой или длиной. 2) string $sealed_data — обязательный: разведите пустую строку, штатное значение и ввод с неожиданной кодировкой или длиной. 3) array $encrypted_keys — обязательный: разведите тесты для пустого набора, одного элемента и неоднородных значений. 4) array $public_key — обязательный: разведите тесты для пустого набора, одного элемента и неоднородных значений. 5) string $cipher_algo — обязательный: разведите пустую строку, штатное значение и ввод с неожиданной кодировкой или длиной. 6) string $iv — необязательный: разведите пустую строку, штатное значение и ввод с неожиданной кодировкой или длиной.

Результат openssl_seal

openssl_seal объявляет результат типа int|false. Контракт openssl_seal допускает false: проверяйте этот исход строгим сравнением === false, чтобы не спутать его с 0, пустой строкой или пустым массивом.

Проверочный сценарий для openssl_seal

Убедитесь, что раздел «OpenSSL» доступен в целевой сборке PHP. Сначала выполните контрольный вызов с обязательным набором string $data, string $sealed_data, array $encrypted_keys, array $public_key, string $cipher_algo. Затем отдельно добавьте необязательные параметры string $iv=null, чтобы увидеть влияние значений по умолчанию. Для профиля «безопасность» важно не записывать секреты и исходные ключи в журнал; негативный сценарий должен проверить неверный ключ, повреждённые данные и отказ операции.

Интеграция openssl_seal в проект

Проверку доступности openssl_seal и преобразование входных значений разместите у границы модуля «OpenSSL». Для профиля «безопасность» вынесите обработку отказа в одну ветку и добавьте к журналу имя операции, версию PHP и безопасные метаданные входа. Не применяйте оператор @: он скрывает диагностический сигнал, необходимый для разбора сбоя. Повторный вызов разрешайте только после явной проверки, что операция openssl_seal не создаёт нежелательный повторный эффект в вашем сценарии.

Диагностика openssl_seal

Сначала запишите точную сигнатуру int|false openssl_seal(string $data, string $sealed_data, array $encrypted_keys, array $public_key, string $cipher_algo, string $iv = null) и фактические типы переданных значений. Затем подтвердите загрузку расширения «OpenSSL» в той же среде, где выполняется openssl_seal. Документация описывает ошибочный исход: отделите его от корректного пустого значения строгой проверкой и сохраните исходную диагностику. Для openssl_seal предусмотрите отдельный тест ветки false; не смешивайте её с 0 или пустой строкой.

Границы применения

Для категории «безопасность» применяйте отдельный негативный тест: проверить неверный ключ, повреждённые данные и отказ операции. В production-коде важно не записывать секреты и исходные ключи в журнал. Исходные предупреждения и примечания не копируются на эту страницу: перед решением, влияющим на совместимость или безопасность, сверяйте поведение в целевой версии PHP.

Когда выбирать openssl_seal

Выбор openssl_seal оправдан, когда одновременно выполнены три условия: 1) в сборке доступно расширение «OpenSSL»; 2) сигнатура содержит 6 аргументов: обязательных 5, необязательных 1; 3) вызывающему коду нужен результат int|false и действие «шифрование». Для профиля «безопасность» до интеграции отдельно подтвердите применимость правила: «undefined». Если хотя бы один пункт не выполняется, сравните контракт с openssl_open: у него другое назначение, владелец или набор входных данных.

Сравнение openssl_seal с соседними API

Для openssl_seal базовый ориентир: запечатывает, или зашифровывает, данные; обязательные $data, $sealed_data, $encrypted_keys, $public_key, $cipher_algo; необязательные $iv; результат int|false. Сопоставление с опубликованными соседями: openssl_open: открывает запечатанные данные; вход — обязательные $data, $output, $encrypted_key, $private_key, $cipher_algo; необязательные $iv; результат — bool. openssl_cipher_iv_length: получает длину инициализирующего вектора шифра; вход — обязательные $cipher_algo; результат — int|false. openssl_cipher_key_length: получает длину ключа шифрования; вход — обязательные $cipher_algo; результат — int|false. Выбор делайте по различиям владельца, контракта и жизненного цикла, а не по сходству имени.

Версии и ограничения

В структурной истории исходной записи отмечены версии: 8.0.0. openssl_seal сверена по закреплённой ревизии php/doc-ru. Перед обновлением PHP повторите тесты типов, предупреждений и граничных значений для этой сущности. Не переносите выводы между версиями без повторного запуска минимального воспроизводимого примера для openssl_seal.

Связанные материалы

Источники и проверка

Страница составлена самостоятельно по структурным фактам: имени сущности, сигнатуре, типам и версии. Длинные фрагменты исходной документации не публикуются. Структурный источник: PHP Documentation Group / php-doc-ru, ревизия 5192f2d8cd6b6f28961ac2ff7f9bd5266c666972, лицензия CC BY 3.0 или более поздняя. Структура и практические пояснения изменены; проект не является официальным сайтом PHP.

Последняя содержательная проверка: . Автор-разработчик Михаил Каржин. Методика качества контента.

Данные этого сервиса

Настройки cookie и локальных данных

Аналитика

Текущий статус: не выбран. До согласия обе аналитические системы не загружаются.

Локальные данные

Удаление затрагивает только ключи PHP-сервиса в этом браузере и требует подтверждения.

Политики

Политика конфиденциальности · Политика использования файлов cookie