저는 하루 종일이 해답을 찾고자했습니다. 나는 인터넷 검색을하고, 사람들을 알고 있고, SSL Cert 공급 업체 등을 위해 트롤링 한 사이트 등을 검색했을 것이다. 어쩌면 내 검색 푸는 오늘 실패하고있다. 어쨌든 ...SSL 인증서에 지원되는 암호화 수준이 지정되어 있습니까?
모든 SSL 인증서 공급 업체는 SSL 인증서가 '최고 수준의 암호화'를 지원한다고 주장합니다. 그들이 말하는이 높은 수준은 40, 56 등과 같이 128 비트에서 256 비트입니다.
이제 SSL 암호화에는 두 가지 부분이 있습니다. 일반적으로 2048 비트로 설정하는 비대칭 공개 키가 있습니다. 이것은 SSL 인증서에 있으며 길이가 분명하다는 것은 분명합니다. 다른 부분은 초기 핸드 셰이크 후에 전달되는 대칭 암호화 키입니다. SSL 인증서에이 점에 대한 언급이 없습니다.
어떤 대칭 암호화 알고리즘이 사용되는지는 클라이언트 (브라우저)와 서버의 암호 스위트를 기반으로 결정됩니다. 둘 다 256 비트 암호화를 지원하면 사용됩니다.
나는 90 년대에 수출 제한이 있었고 수출 된 브라우저는 40 비트로 제한되었다는 것을 알고 있습니다. 이를 위해 SGC 인증서와 같은 특별한 해결 방법이있었습니다. 오래된 브라우저에서는 여전히 필요합니다. 그건 그렇고, 현대적인 브라우저는 단지 256 비트를 지원합니다.
자신의 인증서가 '높은 암호화'를 지원한다고 주장하는 공급 업체는 단지 흰색 거짓말을 말하고있는 것 같습니다. 그들의 인증서는 인증서 자체 (요즘)와 아무 관련이 없으므로 실제로 그것을 지원합니다. 이게 맞습니까? 아니면 이것에 대해 완전히 공을 끕니까?
사실 내가 완전히 망상이고 대칭 암호화 이 인증서에 지정되어있는 경우 인 경우 자체 서명 된 인증서를 만들 수 있어야합니다. 맞습니까? 이 아닌이 강력한 암호화를 지원합니까? 이 일을 할 수있는 지시를 찾을 수 있는지 이해하는 데 도움이 될 것입니다. 가능한가? 필자는 많은 자체 서명 된 인증서를 작성했으며 CSR의 인증서에 내 CA 인증서를 서명했습니다. 그러나 지원되는 암호화 기능을 지정하지 않은 구성은 본 적이 없습니다.
intarwebs 둘러보기는 도움이되지 않았습니다. 사람들은 대칭 키 (40, 56, 128, 256) 또는 비대칭 키 (512, 1024, 2048)의 컨텍스트에서 핵심 강도에 대해 이야기하지만, 두 가지에 대해서는 절대로 차이를 설명하지 않습니다. 한 포럼에있는 누군가가 256 비트 인증서를 받아야한다고 말하면서 다음 포럼에서 누군가가 2048 비트 인증서가 필요하다고 말합니다. 모든 SSL 인증서 벤더는 최대 256 비트만을 지원한다고 주장합니다.
내가 어떻게 작동하는지에 대한 많은 오해가 있다는 인상을받습니다. 그 또는 모든 오해가 나의 가난한 머리에있다.
죄송합니다. 오랜 시간 죄송하지만 죄송합니다.
감사합니다,
톰 ...
빠른 답장을 보내 주셔서 감사합니다. 예, EV 등에서 인증서의 수준이 다르다는 사실을 알게되었지만 조직에 대한 더 많은 증거가 필요합니다. 그렇지만 기술 측면에 대해 더 궁금합니다. 그래서 지금까지 한 사람이 내가 생각했던 것을 확인합니다. 감사합니다. :) – Tom17