LINUX.ORG.RU
ФорумAdmin

ssl сколько бит хватит


0

0

Здравствуйте хотел узнать скольки битный ключ необходимо генерить при создании ssl сертификатов. Типа: openssl genrsa -des3 -out ca.key 2048 Здесь у нас 2048-бит. Но в одной из док встретил что надо делать 1024 бита так как большее значение не поддерживается некоторыми версиями ssl. не будет ли это менее секурно? Хотелось бы получить ссылдчку на классную статью по этому делу?

anonymous

А где используются в данном случае сертификаты? Я просто гоняю FreeRADUIS для местного wi-fi и аутентификация идет посредством оных сертификатов. Использую 4096 бит. Ибо так секурнее :)

Skeletal ★★★
()
Ответ на: комментарий от Skeletal

+1

Чем больше, тем - лучше =)
Зависит от задачи.
Для передачи рецепта тайской кухни - хватит ОЧЕНЬ МАЛО.
Для передачи государственного секрета, еще и PGP надо использовать, а
ключ на всю катушку.

ManJak ★★★★★
()

http://www.rsasecurity.com/rsalabs/node.asp?id=2218

По моему, тебе и 2048 хватит.

>Но в одной из док встретил что надо делать 1024 бита так как большее значение не поддерживается некоторыми версиями ssl

Если даже и так, то это проблема не твоя, а пользователя такой версии. Если понижать безопасность системы для удобства пользователя - так лучше вообще без шифрации передавать, значительно удобней.

fagot ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.