我对openssl知之甚less,所以我想知道openssl genpkey的默认参数是否足够安全。 如果我运行openssl genpkey -algorithm rsa我得到一个私钥。 但这样使用很好吗? 我甚至不知道rsa是否是在该命令中使用的正确值。 似乎有大量的openssl的选项,所以你可以帮助解释什么选项通过,以确保安全?
简短的回答:是的。 OpenSSL的制作者并不愚蠢,他们没有devise出默认产生不安全输出的工具。 之后,用户不应该犯一些使系统不安全的错误,比如泄露私钥。
一个RSA 2048位密钥(或4096位,如果你是偏执狂)将为您的所有使用提供安全性。 攻击用这样强大的密钥保护的系统绝不会在密码本身上完成,而是绕过它:应用程序中的后门程序,错误,社会工程,恶意软件的使用等。 安全性是一个过程,而不是产品。