Nelle suite di crittografia openssl, AES128 implica AES128-CBC se non viene menzionata esplicitamente un'altra modalità?

0

Ad esempio (da openssl ciphers -v ), per AES128, l'output:

AES128-SHA256 TLSv1.2 Kx=RSA Au=RSA Enc=AES(128) Mac=SHA256

è dato. Enc=AES(128) implica AES(128)-CBC ? Sono propenso a credere che non venga menzionata alcuna modalità e l'output di openssl list-cipher-algorithms mostri AES128 => AES-128-CBC .

    
posta V. Lucas 04.05.2018 - 17:24
fonte

1 risposta

1

Sì. I nomi OpenSSL sono leggermente diversi dai nomi standard. La pagina man qui ha la mappatura:

link

In particolare vedi questo:

TLS_RSA_WITH_AES_128_CBC_SHA            AES128-SHA

Quindi il nome OpenSSL AES128-SHA corrisponde alla standard ciphersuite utilizzando RSA e AES-128 in modalità CBC.

    
risposta data 05.05.2018 - 03:59
fonte

Leggi altre domande sui tag