The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Устаревание корневого сертификата IdenTrust приведёт к потере доверия к Let's Encrypt на старых устройствах, opennews (??), 27-Сен-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


35. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +1 +/
Сообщение от Аноним (24), 27-Сен-21, 16:50 
> Я ещё тогда думал, что же ещё это, как если не запланированное устаревание

Криптографические ключи не могут жить вечно. Их нужно менять, и желательно почаще. Слишком часто менять, конечно, тоже не получится. Ну для корневых 20-30 лет, то много. 50 лет - это очень самоуверенно

Ответить | Правка | Наверх | Cообщить модератору

46. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от Аноним (8), 27-Сен-21, 17:07 
Rsa там сколько лет, 50 уже? До сих пор самый надёжный алгоритм. А сколько уязвимых новоделок уже было. Если ключи не утекли, зачем их менять? А если утекли, то совершенно не важно, сколько лет они живут (разве что каждую неделю менять).
Ответить | Правка | Наверх | Cообщить модератору

57. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +1 +/
Сообщение от Аноним (24), 27-Сен-21, 17:25 
По этому вопросу рекомендую читать Шнайера. Шнайер это формулирует так: "Криптографические ключи изнашиваются со временем". В фигуральном смысле, но точно подмечено. Как минимум шанс утечки растет и растёт с течением лет. И новые атаки на криптографию постоянно появляются.

> Rsa там сколько лет, 50 уже? До сих пор самый надёжный алгоритм.

Вы не правы. Атак на RSA много. RSA не взломан, да. Но там очень и очень много нюансов, атаки именно на всякие мелкие детали. И их не мало. Правильно сготовить RSA трудно, а длина его ключей велика.

> А сколько уязвимых новоделок уже было.

Ну из эллиптики, которая принималась в стандарты, вроде ничего не взломали толком

Ответить | Правка | Наверх | Cообщить модератору

113. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от n00by (ok), 27-Сен-21, 19:23 
> RSA не взломан, да.

RSA Challenge закрыто в 2007-м с забавной формулировкой. Из публичного:

RSA-250 (это больше 768)

The total computation time was roughly 2700 core-years, using Intel Xeon
Gold 6130 CPUs as a reference (2.1GHz):

https://lists.gforge.inria.fr/pipermail/cado-nfs-discuss/202...

Ответить | Правка | Наверх | Cообщить модератору

146. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от Аноним (146), 27-Сен-21, 22:48 
> Ну из эллиптики, которая принималась в стандарты, вроде ничего не взломали толком

А где это используется в сельском хозяйстве? (С)Старый советский анекдот
Для всяких "икспириментов" можно, конечно, и эллиптику самоподписную нагенерить и прикрутить, но, если не ошибають, для https "для широких масс" эллиптика практически не используется...

Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

153. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от Аноним (151), 27-Сен-21, 23:52 
> Rsa там сколько лет, 50 уже?

Да уже почти.

> Если ключи не утекли, зачем их менять?

Во-первых, длины ключей 50 и даже 10 лет назад были совсем другие, и те длины вскрываются за вполне земные деньги и время.

Во-вторых, таки да, износ криптоматериала.

В третьих,

> А если утекли, то совершенно не важно, сколько лет они живут (разве что каждую неделю менять).

А ты не знаешь утекли они или нет. Но вероятность повышается с возрастом.

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

140. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от Sw00p aka Jerom (?), 27-Сен-21, 22:07 
можно поголвно внедрить днссек подобный механизм цепочки доверия а в записях у зоны хранить хеш самоподписанного сертификата, зачем еще создавать всякие ненужные псевдо доверенные механизмы?

почему блеатъ до сих пор браузеры не пинят сертификаты от сайтов?

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

170. "Устаревание корневого сертификата IdenTrust приведёт к потер..."  +/
Сообщение от lockywolf (ok), 28-Сен-21, 08:11 
Потому что ссл администрируется всякими коммерческими конторами (ну, и летсенкриптом), а днс -- товарищем майором, корневые зоны.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру