Domande con tag 'rsa'

2
risposte

Quale parte è la più lunga durante la generazione di coppie di chiavi RSA?

Se utilizzo il Certtool di openssll o gnutls, termino in una singola parte filettata che richiede diversi minuti. Quando provo a compilare le librerie con strumenti avanzati avanzati auto-parallelizzatore. Il davanzale rimane filettato singolo....
posta 30.12.2013 - 12:32
1
risposta

Come faccio a sapere a chi appartiene una chiave pubblica PGP / RSA?

Sono nuovo della crittografia a chiave pubblica. Vedo dai server delle chiavi è possibile cercare le chiavi pubbliche associate a un indirizzo email. È disponibile una funzione di inversione per verificare a quale posta elettronica / dominio...
posta 25.09.2017 - 13:20
1
risposta

Punti deboli nella decifratura RSA lato client con chiave privata protetta da passphrase ricevuta dal server

Il nostro sistema è uno storage per brevi segreti di breve durata (meno di 10 caratteri) generati da terze parti per conto dei nostri utenti. I segreti sono crittografati dalle terze parti con le chiavi pubbliche degli utenti. Il nostro siste...
posta 15.03.2017 - 10:30
2
risposte

Posso verificare che una semplice chiave privata SSL corrisponda a una chiave privata SSL crittografata senza decifrarla?

Ho un file crittografato con AES256 ssl.key e lo script che imposta alcuni software richiede che questo sia decodificato in testo normale come ssl.plain.key come in openssl rsa -in ssl.private.key -out ssl.plain.key Questo richied...
posta 22.09.2016 - 21:54
1
risposta

Determinare la dimensione della chiave privata utilizzando un certificato pubblico [duplicato]

Ho un certificato pubblico in un file PEM ( .pem ) -----BEGIN CERTIFICATE----- MIICsjCCAZqgAwIBAgIJAMA1YIQ2JLXDMA0GCSqGSIb3DQEBBQUAMBExDzANBgNV ... 29V/R9RZOoSBHDzGPL84wm4qojMuwQ== -----END CERTIFICATE----- La sua dimensi...
posta 09.05.2015 - 12:28
4
risposte

Come viene garantita la sicurezza della chiave privata RSA del server?

Sentiamo ripetutamente notizie di hacking di password dal database PW (lato server) ma nulla sull'hacking della chiave privata RSA del server (non chiedendo di trovare p e q per un dato modulo pubblico N), perché? Per favore qualcuno spiega c...
posta 26.11.2014 - 17:03
1
risposta

Condivisione della chiave pubblica RSA per la decodifica del JWT tra i server Load Balanced

Sto cercando di implementare un meccanismo di autenticazione senza cookie per un'API Web che è stateless sul server (non memorizza i token di sessione) e può essere bilanciato su più server. Ho implementato un JWT che viene restituito a un cl...
posta 13.10.2014 - 21:27
2
risposte

Combinazione RSA e AES in situazione offline

Ho bisogno di richiedere e ricevere in modo sicuro i dati da un server. Il client ha la chiave pubblica RSA e il server ha la chiave privata RSA. Quindi sto generando una chiave casuale per cifrare AES-128 / CBC e crittografare i miei dati usand...
posta 06.02.2015 - 10:16
3
risposte

È possibile avvolgere ed esportare la chiave privata RSA nell'hardware conforme a FIPS 140-2 Level 3?

Vorrei fare quanto segue su token crittografico certificato FIPS 140-3 Level 3 usando PKCS # 11: Genera coppia di chiavi RSA sul token Importa la chiave AES da più componenti Avvolgi ed esporta la chiave privata RSA con la chiave AE...
posta 17.03.2015 - 17:46
1
risposta

Quanto è sicuro PKCS # 12

Ho bisogno di spostare l'identità crittografica dell'utente tra diversi dispositivi utente. Nel sistema operativo ho solo un'opzione: utilizzare PKCS # 12 protetto da password per importare l'identità nell'archivio sicuro del sistema operativo....
posta 03.04.2014 - 12:01