Kezdőoldal » Számítástechnika » Biztonság » Az easy-RSA-ról néhol azt...

Az easy-RSA-ról néhol azt írják, hogy nem generál "elég jó" kulcsokat (Például az OpenWRT doksi). Ez miben áll? Melyik tulajdonsága nem elég jó?

Figyelt kérdés

Ha lehet angol vagy magyar nyelvű leírásokat linkeljetek.


Köszönöm



2018. szept. 4. 10:37
 1/3 anonim ***** válasza:
Az rsa kulcs az ugyanúgy rsa kulcs bármilyen program generálja. Mondjuk én is az openssl-t favorizálom, de csak mert alapból telepítve van és mindenre használható. Ez a nem elég jó max abban nyilvánulhat meg, hogy 1024 vagy 2048 bites kulcsokat generál, holott a 4096 ajánlott (a fölé nem nagyon éri meg menni). De erre biztos van egy beállítás. Mást nem látok, hogy mi gondja lehet, esetleg ha rosszul implementálták. Elküldöd, hogy hol olvastad, hátha kicsit pontosabb választ tudok úgy adni?
2018. szept. 9. 19:11
Hasznos számodra ez a válasz?
 2/3 A kérdező kommentje:

[link]


Itt most secure fordulatot használ,

2018. szept. 9. 20:06
 3/3 anonim ***** válasza:

Igen. Az easy-rsa 2013-as és akkoriban a 2048 bites kulcsok még feltörhetetlennek bizonyultak. Most is elég nagy fejtörést jelent egy 2048 bites kulcs feltörése, de már koránt sem lehetetlen. Jelenleg a 4096 bit számít az alapnak, de ha az elkövetkező 10 évre le akarod tudni a gondjaidat, akkor generálhatsz egy 8192 bites kulcsot (annyi a hátránya, hogy a generálás tovább fog tartani és az autentikálás is egy kicsivel. De egy normális hardveren ez nem észrevehető).


Mint az előbb is írtam én az openssl-t ajánlom RSA kulcsgenerálásra. A következő parancsokat kell kiadnod egy terminálban hozzá:

A tényleges kulcs generálás:

openssl genrsa -des3 -out <kimeneti fájlnév> <bitek száma>

pl: openssl genrsa -des3 -out kulcs.pem 4096

Publikus kulcs exportálása a privát kulcsból:

openssl rsa -in <privát kulcs fájlnév> -outform PEM -pubout -out <kimeneti fájlnév>

pl: openssl rsa -in kulcs.pem -outform PEM -pubout -out kulcs_publikus.pem

2018. szept. 10. 11:56
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!