Toon posts:

SSL -> 40 en 128 bit || 512 en 1024 bit ???

Pagina: 1
Acties:

Verwijderd

Topicstarter
Euhh, hoe zit het nou precies?

Ben op het ogenblik met een onderzoekje bezig t.a.v. de Secure Sockets Layer, maar mij is helaas het één en ander niet duidelijk.

Als je een 40 bit SSL-certificaat koopt (40 bit is de sessie-sleutel), dan is deze toch 128 bit, betekent dit dan dat het een 40 bit sleutel is, aangevuld met 0-en tot en met 128 bit?

Daarnaast vroeg ik me af of het mogelijk is om een 40 bit-certificaat aan te schaffen en dan (op eigen PC) een sleutelpaar te genereren van 1024 i.p.v. 512 bit, dus een 40 bit server certificaat met een sleutelpaar van 1024 bit? Of zit je omdat je een goedkoper certificaat gekocht hebt (40bit), dan ook vast aan het 512 sleutelpaar?

Ben erg nieuwsgierig naar deze feiten, maar helaas is hier erg weinig over te vinden in de cyber-wereld.

Thanx in advance.

Piet-Jan Klaassen

Verwijderd

Topicstarter
Euuh, weet echt niemand antwoord op deze vraagjes??
Piet.

  • Chilly_Willy
  • Registratie: April 2000
  • Laatst online: 12-08 09:55
Bij 40 Bit encryptie heb je een 512 bit key. Bij 128 bit heb je een 1024 bit key.

Hmm.. je moet je eigen sleutel genereren. En die moet gesigned worden door een SA. Je betaalt aan de SA voor het signen van je eigen key. Je krijgt een certificaat waarmee je in je keyring je key kan signen.

Je kan ook zelf je eigen key signen, maar dan krijgen de mensen wel een popup van IE/NS dat de certificate authoritie niet bekent is.

Of je 40 of 128 bit encryptie krijgt hangt af van JOUW server. Vroeger was alles buiten de VS 40 bit en heb je een upgrade nodig (een upgrade van IE naar 128bit is genoeg onder NT omdat het een bepaalde DLL is meen ik). Tegenwoordig is het allemaal 128 bit omdat het buiten de VS toegestaan is.

Ik heb er 1,5 jaar geleden mee gewerkt onder NT 4. Toen had ik mijn eigen key gesigned door een SA aan te maken met OpenSSL onder Linux.
Meer weet ik er ook niet meer van, het is al een tijdje geleden. Maar kijk ff naar de documentatie van OpenSSL, daar zal je de nodige informatie wel vinden over keys e.d.

Coïtus ergo sum