è /dev/random
di bene in AWS EC2 da utilizzare per creare una chiave condivisa che verrà passata su un canale sicuro? sono preoccupato che un'istanza lanciata non abbia molta entropia per cominciare. e se tento di usarlo per un paio di minuti per ottenere ritardi EBS casuali per più entropia?
modifica :
non effettuerò l'accesso a queste istanze. un'istanza genererà una chiave e la posizionerà (in esadecimale) in un tag. un'altra istanza otterrà la chiave da quel tag e configurerà una VPN tra di loro. forse c'è un modo per usare PKC per questo sebbene il percorso da / per i tag sia link , di cui AWS dipende per le password di accesso.
edit2 :
Immagino che i tempi per accedere all'API EC2 possano essere un'altra fonte di entropia.