腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
2
回答
生成
的
DH
密钥
太大
、
、
我正在尝试
生成
DH
密钥
对,其中公钥
的
长度为2048位,但每次它都更大private static BigInteger g = new BigInteger("1234567890");dhParams = new DHParameterSpec(p, g, l); KeyPairGenerator keyGen = KeyPairGenerator.getInstance("
DH
谢谢你
的
建议
浏览 2
提问于2017-07-26
得票数 0
1
回答
如何在SSL/TLS握手中交换对称
密钥
?
、
、
、
我已经读了很多关于客户端和服务器之间SSL/TLS握手
的
文章,关于它
的
许多文章都是非常矛盾
的
。令人困惑
的
是共享对称
密钥<
浏览 0
提问于2016-07-25
得票数 7
1
回答
如何建立预科秘密
、
、
、
在握手结束时(以及在ChangeCipherSpec消息之前),客户机和服务器都必须构建相同
的
Pre-Master Secret。服务器公共ECDHE
密钥
(在ServerKeyExchange消息中发送)对我来说,这是逻辑组件,因为Mallory无法检索客户端Public
密钥
,因为使用服务器PublicKe
浏览 0
提问于2015-09-10
得票数 1
回答已采纳
2
回答
如何使用
DH
参数
生成
证书
、
、
、
、
我需要支持Diffie Hellman加密,现在为了测试这一点,我需要创建一个
DH
密钥
参数证书,例如。key-length - 2048等。现在,据我所知,
DH
不能使用自签名证书,所以基本上我需要创建一个由一些受信任
的
第三方颁发
的
包含
DH
密钥
参数
的
证书。我搜索了很多,但似乎找不到正确
的
方向,我在哪里可以找到一种方法来创建一个带
DH
参数
的
证书。 谁能给我指个方向??提前感谢!!
浏览 0
提问于2019-10-03
得票数 0
2
回答
Diffie-Hellman
密钥
生成
、
我们都看到带有2048/4096位RSA
密钥
对
的
X509证书;然而,很难理解它们在TLS握手
的
DH
部分是如何工作
的
。 充其量,他们会进行认证和签名。
DH
4096位
生成
“参数”,我知道这很费时。当服务器
生成
这些参数时,它们看起来是什么样子?4096位
的
密钥
变成了什么?我用让我们加密
生成
了证书,但是我不记得看到过这个过程。我想我只看到一对RSA
密钥
。然而
DH</em
浏览 0
提问于2021-02-09
得票数 0
回答已采纳
1
回答
IKE第二阶段
的
PFS奖励
、
、
、
、
如果在第一阶段已经使用过,我想看看在因特网
密钥
交换阶段2期间实现完美的前向保密
的
实际意义。这允许对等方在CREATE_CHILD_SA交换中使用Diffie-Hellman,为
生成
的
子SA
密钥
提供完美的前向保密。 它试图承担
的
风险是什么?我
的
理解是,在没有PFS
的
情况下,Child SA (Security )
密钥
是直接从第一阶段谈判
的
密钥</
浏览 0
提问于2014-04-01
得票数 3
回答已采纳
1
回答
DH
密钥
交换
的
密钥
生成
-使用KMI
的
好处
、
、
上下文使用单独
的
KMI解决方案为
DH
密钥
交换
生成
密钥
对有什么好处? 在使用适当
的
库(在这种情况下)
的
情况下,运行中
的
一代有什么好处吗?在
密钥
交换完成后,是否有任何一般
的
理由保
浏览 0
提问于2020-09-08
得票数 1
1
回答
为什么在
DH
安全会话建立中需要发起者或响应者
的
飞地身份?
、
、
工作流可以概括如下(这里
的
两个角色是
dh
_initiator、
dh
_i和
dh
_responder,即
dh
_r):step1:
dh
_r
生成
包含g_a
的
msg1,并将msg1发送给
dh
_i;
浏览 3
提问于2020-06-13
得票数 0
3
回答
OpenSSL
生成
不同类型
的
自签名证书
、
、
是否有人知道如何使用OpenSSL为下列公钥类型
生成
证书:用于
DH
_DSS和
DH
_RSA
密钥
交换
的
Diffie-Hellman。ECDH -用于ECDH_ECDSA和ECDH_RSA
密钥
交换。不过,我可以在网上找到
的
大多数都教您如何
生成
RSA类型证书。
浏览 0
提问于2013-10-22
得票数 21
回答已采纳
3
回答
TLS-RSA vs TLS-ECDHE-RSA对静态
DH
、
、
、
、
据我所知,有许多文章解释了这个问题,在我发帖之前,这是我目前对这个问题
的
理解: ECDHE=服务器随机
生成
一个
DH
密钥
对,因为证书没有足够
的
信息发送到客户端进行主秘密
生成
。
DH
公钥在“服务器
密钥
交换”包中发送。这个秘密永远不会通过电报传出去。密码套件中
的
"RSA“指的是随机
DH
公钥签名,而不是证书签名。静态
DH
=服务器在证书中有一个固定
的
DH
公钥,它将
浏览 0
提问于2017-07-26
得票数 9
1
回答
基于ID
的
PFS
密钥
交换协议
、
、
传统
的
带有PFS
的
经过验证
的
DH
协议对抗主动对手,确保会话完成后双方
的
长期私钥
的
妥协不会帮助对手计算会话
密钥
,甚至对手也会参与消息
的
生成
。基于ID
的
密钥
交换与传统
密钥
交换有一些不同,例如它需要一个KGC, 与传统
的
认证
DH</e
浏览 0
提问于2013-10-19
得票数 3
1
回答
Nagios: SSL/TLS是否需要证书?
、
、
、
使用--启用-ssl配置check_nrpe和NRPE守护进程将
生成
DH
密钥
对。这些
DH
密钥
是否足以建立SSL连接?还是我们需要由CA签名
的
证书和
密钥
?Docs说证书可以用于安全性。
浏览 0
提问于2017-10-28
得票数 0
回答已采纳
2
回答
TLS与PQC如何使用
密钥
封装?
、
、
、
由于似乎没有任何用于Diffie-Hellman (
DH
/ ECDH)
的
PQC替代品,
DH
必须被使用短暂
密钥
对
的
密钥
封装所取代。但是,由于TLS1.3在握手时总是执行短暂
的
密钥
协议,所以我认为不可能直接用
密钥
封装代替DHE / ECDHE。 在测试阶段(例如使用李波 ),对量子后密码进行调整
的
协议做了哪些更改?
浏览 0
提问于2021-03-01
得票数 2
回答已采纳
2
回答
服务器公钥和Diffie Hellman是公共
的
吗?
、
、
、
、
我正在努力理解TLS
的
工作。据我所知,有多种方法来
生成
用于加密数据
的
主秘密。例如
DH
(短暂
的
DHE)和RSA。据我所知,当使用RSA时,客户端
生成
的
预主
密钥
被服务器
的
公钥加密,并被发送回服务器以计算主秘密。但是在使用DHE
的
过程中呢?在Layman
浏览 0
提问于2018-07-16
得票数 3
回答已采纳
1
回答
混合加密和Diffie-Hellman
密钥
协议
的
区别?
、
有人能解释一下Diffie-Hellman
密钥
协议 (
DH
加密)和混合加密?之间
的
区别吗? 据我所知,
DH
密钥
协议使用公钥和私钥在双方之间
生成
会话
密钥
,并使用该会话
密钥
加密数据。这不就是混合加密中使用
的
机制吗?
浏览 0
提问于2016-04-15
得票数 0
1
回答
Diffie实现- NodeJS
、
、
Diffie是一种
密钥
交换算法,客户端和服务器同时
生成
公钥和私钥,交换它们
的
公钥,并将其与自己
的
私钥相结合,
生成
相同
的
密钥
。const clientSecret = client.computeSecret(serverKey); 首先,服务器创建一个DiffieHellman类实例来
生成
密钥
但是,客户端需要服务器<e
浏览 0
提问于2020-08-18
得票数 0
1
回答
什么样
的
对称
密钥
算法与Diffie-Hellman一起使用?
、
假设我们使用
DH
和循环群模p。据我所知,p
的
安全长度必须至少为1024位。这意味着
生成
的
密钥
可能非常大。但接下来怎么办?使用什么样
的
对称
密钥
算法?DES要求
密钥
长度精确为56位。AES - 128/192/256位我们不能保证
DH
生成
的
密钥
是n位。它可能更长,甚至更短。我们是否必须减少或扩展
密钥
以适应AES或(3)DES?还是有一种算法可以处理
浏览 0
提问于2017-03-16
得票数 2
回答已采纳
1
回答
短暂
的
Diffie-Hellman需要证书?
、
、
、
在短暂
的
Diffie-Hellman中,每次都
生成
密钥
对。 实际上,这是否意味着我不需要证书?还是说我每次都需要一个新
的
证书?
浏览 5
提问于2015-01-25
得票数 0
回答已采纳
1
回答
在OTR第3版AKE协议中使用"r“AES
密钥
的
理由?
、
、
、
我刚刚试着回顾和理解OTR安全消息协议这里
的
第3版中定义
的
AKE (身份验证
密钥
交换)协议,目的是实现完美的前向保密。我对所提出
的
DHE (短暂
的
Diffie-Hellman)协议中描述
的
"r“aes
密钥
的
处理有些困惑: g^x是以不对称方式使用
的
:g^x由Bob用r aes
密钥
加密,g^y由Alice以清晰
的
形式发送然后由Bob进一步以清晰
的
形式发送r(步骤7),使g^
浏览 0
提问于2015-04-13
得票数 3
回答已采纳
1
回答
apache2 SSL Diffie Hellman
密钥
大小
、
、
、
如何使debian中
的
Apache2.2使用Diffie
密钥
交换大于1024位
的
密钥
? 我在阿帕奇布奇拉上发现了一个理论上增加了这种能力
的
补丁,但是没有找到任何关于它
的
讨论。如果mod_ssl是不可能
的
,那么GNUtls也有可能吗?
浏览 0
提问于2011-07-20
得票数 1
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券