最近、友人から2011年の投稿が指摘されました。この投稿では、GoogleのForwardSecrecyへの動きについて説明しています。私が理解していることから、転送秘密の本質は、秘密鍵が永続的なストレージに保持されていないという事実にあるようです。
このようなものをどのように実装できるかについて、私はさまざまな疑問を持っています。
- サーバーが警告なしにダウンした場合はどうなりますか?キーペアを再生成する必要がありますか?別の証明書を作成するには、公開鍵に再度署名する必要がありますか?
- 誰かが私にこのようなものの実装が説明されている投稿/PDFを教えてもらえますか?推奨される読書リソース?
- Forward Secrecyを実装している他の誰かを知っていますか?職場で似たようなことを試しましたか?
ありがとう!