|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Dmitry Grigorovich 2:5020/400 09 Jun 2000 18:13:16 To : All Subject : Re: Secure channels & OpenSSL internals -------------------------------------------------------------------------------- >В случае SSL открытый ключ заодно является и сертификатом. Теоретически, >стороны могут жить и без сертификатов, обходясь только открытыми ключами, >но я не смог добиться этого от OpenSSL (во всяком случае, WWW-бровсеры >не захотели со мной дружить). > >LS> Как в этом плане работает SSH? > >Hасколько я понимаю, он при инсталляции генерит пару RSA-ключей, а >сертификаты не используются. Hа время сеанса кроме пары ключей RSA OpenSSH еще генерит ключ сеанса длиной 768 бит Ключ сеанса перегенерируется каждый час ... > >Все необходимые запчасти для этого дела можно найти в OpenSSL. OpenSSL-0.9.5a - вроде даже документацию писать начали Чтобы правильно задать вопрос, нужно знать больше половины ответа ! [ODiP] == Dmitry Grigorovich --- ifmail v.2.15dev5 * Origin: Novosibirsk State University (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/5491b942116e.html, оценка из 5, голосов 10
|