Смарт-карты GPG, работающие с 4096-битными ключами
2310
Maciej Piechotka
Существуют ли смарт-карты, поддерживающие 4096-битные ключи, поддерживаемые как GPG, так и Enigmail (PAM будет дополнительным преимуществом)? Желательно на USB.
3 ответа на вопрос
1
Andy Smith
Не уверен, сможете ли вы получить криптокарты, которые поддерживают 4096-битные ключи, но пока они являются смарт-картой PKCS11, вы обнаружите, что они будут работать с большинством вещей. Я отформатировал неиспользованный eToken Aladdin как стандартный токен PKCS11 и работал с OpenSSH и Firefox. Я подозреваю, что работа с GPG, Enigmail и PAM будет тривиальной.
Взгляните на некоторые вещи, которые используют OpenSC - которые поддерживают множество различных типов токенов и криптокарт.
1
martin
Я цитирую кого-то еще здесь:
На самом деле карта OpenPGP / Crypto Stick также может обрабатывать ключи 4k, но GnuPG не может обрабатывать ключи 4k смарт-карт. Чтобы использовать ключи 4k, нужно либо пропатчить GnuPG
Поддержка 4096 в смарт-картах встречается относительно редко, общий размер в настоящее время составляет 2048 для RSA (хотя карты имеют поддержку EC). CryptoStick претендует на поддержку 3k RSA ключей, но, видимо, только потому, что это предел для GnuPG, карта должна быть в состоянии сделать больше.
Любая информация, где я могу найти патч?
Maciej Piechotka 13 лет назад
0
Ни о чем я не знаю. Вы уверены, что вам нужны ключи 4k?
martin 13 лет назад
0
Всем привет. Я исправил это, смотрите последнюю ветку http://goo.gl/gtuoG :-)
Chris Boyle 13 лет назад
0