web-dev-qa-db-fra.com

Est 8192 Diffie-Hellman Overkill?

J'ai enfin ran SSL Server Test sur mon serveur et j'ai été présenté avec:

Ce serveur prend en charge les paramètres d'échange de clés DIFFIE-Hellman (DH). Grade plafonné à B.

J'ai donc essayé de générer plus fort en utilisant openssl dhparam 8196, mais cela n'a pas fini même après une journée. Donc, deux questions:

  1. Est-ce une overcilleuse et est suffisante 4096 pour l'instant?

  2. Puis-je faire openssl dhparam courir sur plusieurs cœurs?

13
graywolf
  1. Est-ce une overcilleuse et est suffisante 4096 pour l'instant?

Dépend du niveau de sécurité que vous visez. 8192-Bit DHPharam est à peu près équivalent du cryptage clé symétrique de 192 bits. Si vous souhaitez disposer de cryptage de 256 bits, le DHParam 8192 bits sera trop faible pour répondre à cette exigence. Si vous allez bien avec le cryptage de 128 bits, alors 4096-bit DHParam suffit.

Vous voudrez peut-être jeter un coup d'œil à KeyLength page pour des tables détaillées avec des recommandations de longueur de clé pour un logarithme discrète, et des algorithmes ECC de différentes organisations.

3
Michał Staruch