Sto provando a fare lo scambio di chiavi usando il seguente schema.
- Il server genera una coppia di chiavi RSA-2048 e invia la parte pubblica al client
- Il client genera una coppia di chiavi RSA-592 (devo usare RSA-592 per motivi di prestazioni del client, 592 bit è la dimensione minima della chiave per crittografare 256 bit usando OAEP)
- Il client crittografa la parte pubblica della coppia di chiavi utilizzando la chiave pubblica dal server e la invia al server
- Il server crittografa la chiave AES-256 (casuale) utilizzando la coppia di chiavi RSA del client e la invia al client
Quindi, è sicuro rispetto al semplice RSA-592?