= Сообщение: 5517 из 8277 ========================================= RU.LINUX = От : Anatoly Sablin 2:5020/2140.704 30 Nov 18 17:58:51 Кому : Andrew Kant 30 Nov 18 17:58:51 Тема : Делаем TLS-сертификат CISCO, Linphone, ZOIPer FGHI : area://RU.LINUX?msgid=2:5020/2140.704+673335cf На : area://RU.LINUX?msgid=2:469/83.1+5c00f6d2 = Кодировка сообщения определена как: CP866 ================================== ============================================================================== Hello, Andrew Kant. On 30.11.2018 10:30 you wrote:
??>>>>>>>>>> openssl genrsa -des3 -out ca.key 4096 AV>>>>>>>> Если бы ты работал у меня, уже после этой команды ты бы у AV>>>>>>>> меня не работал. VV>>>>>>> Значит, мне очень повезло, что я у тебя не работаю :))) VV>>>>>> Кстати, если бы ты был начальником в CISCO, им бы тоже не VV>>>>>> повезло - https://is.gd/d6IYqT :))) AK>>>>> Hу почему нельзя сформулировать свою мысль чётко, и именно так AK>>>>> и написать, почему обязательно надо заставлять догадываться, AK>>>>> что один имел в виду что DES (и третий) уже небезопасный, а AK>>>>> второй, не поняв первого, что-то подумал про длину ключа? AS>>>> Хммм... Я сразу понял, что имелось в виду 3des. Проблема во AS>>>> мне? VV>>> Hет, проблема в 3des ) Кстати, что с ним не так? AS>> Он уже deprecated. И не понятно, зачем использовать 3des когда AS>> уже есть более шустрый и безопасный aes. К тому же есть AS>> CVE-2016-2183, из-за которого 3des был выкинут из OpenSSL. Можно, AS>> конечно, возразить, что для Sweet32 требуется 2^36 блоков, но на AS>> практике уже на 2^20 блоках (примерно через 25 минут перебора) AS>> наступают коллизии. AK> TripleDES до сих пор используется в индустрии пластиковых карт, AK> есть старые системы, в которые вложено куча бабок, они пока AK> работают. Весь обмен между POS или банкоматами и процессинговым AK> центром шифруется на основе TripleDES. Причём, ключики там даже на AK> 3DES, а 2DES (то есть не 56*3, а 56*2 бит).
Печально если так и есть.
-- Best regards! Posted using Hotdoged on Android --- Hotdoged/2.13.5/Android * Origin: Android device, Milky Way (2:5020/2140.704)