Identifica il proprietario del certificato della chiave pubblica

0

Oggi ho effettuato l'accesso e ho trovato questi certificati nella mia home directory (macOS):

3d001d000851363136363935_rsa_new.der
3d001d000851363136363935_rsa_new.pem
3d001d000851363136363935_rsa_new.pub.pem
backup_rsa_3d001d000851363136363935_rsa_new.der
backup_rsa_3d001d000851363136363935_rsa_new.pub.pem

Le date di creazione e modifica sono le stesse e risalgono a 6 giorni fa. Sono molto confuso su come sono arrivati e vorrei saperne di più. C'è un modo per identificare quale software li ha spostati lì o per scoprire il proprietario dei certificati pubblici? Non ci sono meta informazioni nei certificati.

    
posta jsejcksn 10.03.2018 - 19:13
fonte

1 risposta

2

Nel tuo caso specifico è molto probabile che queste chiavi siano state generate utilizzando lo strumento CLI per Particle (software IoT). Questo perché crea file chiave con lo stesso schema di denominazione degli esempi.

per esempio:.

(hex device ID)_rsa_new.pub.pem
backup_(hex device ID)_rsa_new.der

( file di codice sorgente pertinente .)

Quindi 3d001d000851363136363935 è l'ID di un dispositivo con cui hai lavorato. Se non ricordi di usare Particle in modo esplicito, pensa ai dispositivi IoT (Particle-powered) con cui hai lavorato in passato e segui queste istruzioni per scoprire il loro rispettivo ID dispositivo per confrontarlo con quello sui tasti.

Ecco un esempio di output che mostra come particle crea chiavi con lo stesso schema di denominazione:

% particle keys doctor 1a002d001547353236343033
running dfu-util -l
Found DFU device 2b04:d006
running dfu-util -l
Found DFU device 2b04:d006
running openssl genrsa -out 1a002d001547353236343033_rsa_new.pem 1024
running openssl rsa -in 1a002d001547353236343033_rsa_new.pem -pubout -out 1a002d001547353236343033_rsa_new.pub.pem
running openssl rsa -in 1a002d001547353236343033_rsa_new.pem -outform DER -out 1a002d001547353236343033_rsa_new.der
New Key Created!
running dfu-util -l
Found DFU device 2b04:d006
running dfu-util -l
Found DFU device 2b04:d006
running dfu-util -d 2b04:d006 -a 1 -s 34:612 -U backup_rsa_1a002d001547353236343033_rsa_new.der
running openssl rsa -in backup_rsa_1a002d001547353236343033_rsa_new.der -inform DER -pubout -out backup_rsa_1a002d001547353236343033_rsa_new.pub.pem
Saved!
checking file 1a002d001547353236343033_rsa_new.der
spawning dfu-util -d 2b04:d006 -a 1 -i 0 -s 34:leave -D 1a002d001547353236343033_rsa_new.der
dfu-util 0.8
...

(Origine)

    
risposta data 11.03.2018 - 00:55
fonte

Leggi altre domande sui tag