Не очень понимаю момент, связанный с криптографией, уже кучу статей прочитал, но что в меня это не входит.
Что такое ключи шифрования понятно. Есть алгоритмы симметричного шифрования: AES, DES. Есть ассиметричное шифрование, алгоритмы RSA, DSA где используется ключевая пара: закрытым ключём шифруем, открытым дешифруем.
Что такое ЭЦП менее понятно. Вроде как берём файл, вычисляем его хэш, шифруем хэш закрытым ключём и добавляем данные о владельце. Так или не так?
И почти не понятно что такое сертификат. Это вроде как файл, содержащий и ключ, и ЭЦП, и данные о владельце? Для создания сертификата открытого ключа ведь нужно как минимум две ключевые пары: сам открытый ключ, закрытый ключ в пару к нему, закрытый ключ CA, которым будет создаваться ЭЦП и открытый ключ CA, чтоб можно было сверять подпись. Так или не так? А что значит самоподписной сертификат? Это при создании его одна ключевая пара используется как две, и для ключа и для CA одновременно? Вот командой openssl req можно создавать самоподписные сертификаты одной командой, но ведь эта команда работает как три команды, какие именно?
Вобщем я с этими комадами openssl уже мозг сломал. Подскажите проще как создать ключи CA, файл списка отзыва сертификатов, а также сертификат, подписанный этим CA, алгоритм - RSA, битность - 2048 и чтоб при создавании он пароль не спрашивал.
Ответ на:
комментарий
от Stahl
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Novator
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Harald
Ответ на:
комментарий
от Isur
Ответ на:
комментарий
от Isur
Ответ на:
комментарий
от anonymous_sama
Ответ на:
комментарий
от Isur
Ответ на:
комментарий
от anonymous_sama
Ответ на:
комментарий
от Isur
Ответ на:
комментарий
от anonymous_sama
Ответ на:
комментарий
от Isur
Ответ на:
комментарий
от Novator
Ответ на:
комментарий
от Isur
Ответ на:
комментарий
от Isur
Ответ на:
комментарий
от Harald
Ответ на:
комментарий
от Novator
Ответ на:
комментарий
от Novator
Ответ на:
комментарий
от anonymous_sama
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Лицензирование в области криптографии (2011)
- Форум openSSL: Алиса и Админ. (2010)
- Форум Токены PKCS#11: связь сертификата и приватного ключа (2016)
- Новости Предсказуемый генератор случайных чисел в Debian/Ubuntu (2008)
- Форум Exim с поддержкой TLS и алгоритмов ГОСТ (2013)
- Форум Postfix. Понимание параметра smtpd_tls_CAfile (2017)
- Новости Выпуск GnuPG 2.1.0 c поддержкой шифрования по эллиптическим кривым (2014)
- Форум OpenSSL ключ<->сертификат (2004)
- Форум openssl генерация RSA ключей (2008)
- Форум openssl - работа с ключами (2006)