Смарт-карты GPG, работающие с 4096-битными ключами

2270
Maciej Piechotka

Существуют ли смарт-карты, поддерживающие 4096-битные ключи, поддерживаемые как GPG, так и Enigmail (PAM будет дополнительным преимуществом)? Желательно на USB.

1

3 ответа на вопрос

1
Andy Smith

Не уверен, сможете ли вы получить криптокарты, которые поддерживают 4096-битные ключи, но пока они являются смарт-картой PKCS11, вы обнаружите, что они будут работать с большинством вещей. Я отформатировал неиспользованный eToken Aladdin как стандартный токен PKCS11 и работал с OpenSSH и Firefox. Я подозреваю, что работа с GPG, Enigmail и PAM будет тривиальной.

Взгляните на некоторые вещи, которые используют OpenSC - которые поддерживают множество различных типов токенов и криптокарт.

1
martin

Я цитирую кого-то еще здесь:

На самом деле карта OpenPGP / Crypto Stick также может обрабатывать ключи 4k, но GnuPG не может обрабатывать ключи 4k смарт-карт. Чтобы использовать ключи 4k, нужно либо пропатчить GnuPG

Поддержка 4096 в смарт-картах встречается относительно редко, общий размер в настоящее время составляет 2048 для RSA (хотя карты имеют поддержку EC). CryptoStick претендует на поддержку 3k RSA ключей, но, видимо, только потому, что это предел для GnuPG, карта должна быть в состоянии сделать больше.

Любая информация, где я могу найти патч? Maciej Piechotka 13 лет назад 0
Ни о чем я не знаю. Вы уверены, что вам нужны ключи 4k? martin 13 лет назад 0
Всем привет. Я исправил это, смотрите последнюю ветку http://goo.gl/gtuoG :-) Chris Boyle 13 лет назад 0
0
Alex

Информация в предыдущих ответах уже более семи лет; Смарт-карта OpenPGP поддерживает 4096-битные ключи RSA уже несколько лет, а также теперь поддерживает ECC.

Yubikey Series 5 также поддерживает 4096 RSA (https://www.yubico.com/products/yubikey-5-overview/) aitorpazos 5 лет назад 0

Похожие вопросы