5

非対称暗号化キーは、主要なキー コンテナー形式間で基本的に相互変換可能ですか? たとえば、X.509 キー ファイルを PGP または OpenGPG キー ファイルに変換できますか?

そして、答えが「はい」であると仮定すると、1 つの鍵ペアをどのような形式でも保持し、その機会に必要なコンテナー ファイル形式に変換することは「セキュリティ ニュートラル」でしょうか?

X.509、OpenGPG、SSH のキー ペアがすべて RSA であるのに、非常に多くのキー ペアを維持することに少しうんざりしています。

4

3 に答える 3

5

はい、いいえ: はい、証明書と秘密鍵に埋め込まれた RSA キーは単なる数字です。それらを証明書から抽出し、それらを使用して他の形式のキーを作成できます。これは一般に、異なる証明書形式間で変換するために行われます。

PGP は S/MIME 用の X.509 をある程度サポートしていますが、X.509 秘密鍵を逐語的に使用する機能はありません。

SSH には、X.509 キーと証明書を直接使用するためのベータ サポートがいくつかあります。

于 2008-09-11T19:29:23.747 に答える
3

これらのコンテナ間で kes を変換する方法が見つかります: http://sysmic.org/dotclear/index.php?post/2010/03/24/Convert-keys-betweens-GnuPG,-OpenSsh-and-OpenSSL

于 2010-03-25T13:38:18.577 に答える
0

OpenSSLも見てみたいです。証明書を変換できる可能性が高い、非常に多くの異なる -in および -out 関数があります。あるタイプから別のタイプへ。

http://marc.info/?l=openssl-users&m=105162569405053&w=2をご覧ください

于 2008-09-27T12:21:03.873 に答える