GNU social JP
  • FAQ
  • Login
GNU social JPは日本のGNU socialサーバーです。
Usage/ToS/admin/test/Pleroma FE
  • Public

    • Public
    • Network
    • Groups
    • Featured
    • Popular
    • People

Conversation

Notices

  1. Embed this notice
    B̅ (cmplstofb@mathtod.online)'s status on Saturday, 14-Oct-2023 15:43:02 JST B̅ B̅

    計算機科学に詳しそうな人のブログを追っかけてたんだけど、「sshの交換鍵にRSA方式を選ぶのは時代遅れ」みたいな主張をなさっててちょっとがっかりした。まあ知識が完璧な人間なんていないし、その他の見習えそうなところを参考にすれば良い話ではあるけど。

    In conversation Saturday, 14-Oct-2023 15:43:02 JST from mathtod.online permalink
    • Embed this notice
      なかはらいちろう (lithium03@mastodon.lithium03.info)'s status on Saturday, 14-Oct-2023 18:18:03 JST なかはらいちろう なかはらいちろう
      in reply to

      @cmplstofB 4096bitのRSAって登録時にめっちゃ長いので、それなら楕円の方が良いとは思うのですが。RSAじゃなきゃダメな理由って何かあります?

      In conversation Saturday, 14-Oct-2023 18:18:03 JST permalink
    • Embed this notice
      B̅ (cmplstofb@mathtod.online)'s status on Saturday, 14-Oct-2023 18:18:03 JST B̅ B̅
      in reply to
      • なかはらいちろう

      @lithium03
      結論から言うと、RSA鍵でないと駄目な理由はないけれども、RSA鍵が駄目な理由もない、というところですね。

      https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-57pt1r5.pdf
      こちらの報告書をご覧いただいても分かる通り、2048bit長のRSA鍵であっても2030年までは十分に安全であると言えます。事実上すべての現存SSH実装で使える4096bit長のものなら言わずもがな。

      楕円曲線暗号にくらべて、同じ程度の安全性を確保するための鍵長が長いというのはその通りなんですが、それをもって「時代遅れ」と評する著者はさすがに事実を誤認している——というか前掲した報告書などによる事実確認をしてらっしゃらないとしか思えないので……。

      In conversation Saturday, 14-Oct-2023 18:18:03 JST permalink
    • Embed this notice
      ottoto (ottoto2017@prattohome.com)'s status on Saturday, 14-Oct-2023 18:59:07 JST ottoto ottoto
      in reply to

      @cmplstofB

      #Ubuntu 22.04 は、RSA の鍵は受けつけませんでした。

      In conversation Saturday, 14-Oct-2023 18:59:07 JST permalink
    • Embed this notice
      B̅ (cmplstofb@mathtod.online)'s status on Saturday, 14-Oct-2023 18:59:07 JST B̅ B̅
      in reply to
      • ottoto

      @ottoto2017

      Ubuntuが、というより、OpenSSH 8.8における変更のことですね。
      これは「ssh-key」という名が付いた認証方式を無効にしたという話で、ちょっとややこしいかもしれませんが、RSA鍵を使えなくしたわけではありません。

      https://discourse.ubuntu.com/t/jammy-jellyfish-release-notes/24668#heading--new-features-in-22-04-lts
      https://www.openssh.com/txt/release-8.8

      In conversation Saturday, 14-Oct-2023 18:59:07 JST permalink

      Attachments


      1. Invalid filename.

Feeds

  • Activity Streams
  • RSS 2.0
  • Atom
  • Help
  • About
  • FAQ
  • TOS
  • Privacy
  • Source
  • Version
  • Contact

GNU social JP is a social network, courtesy of GNU social JP管理人. It runs on GNU social, version 2.0.2-dev, available under the GNU Affero General Public License.

Creative Commons Attribution 3.0 All GNU social JP content and data are available under the Creative Commons Attribution 3.0 license.