openssl genrsa -des3 的小困惑 - Linux

Table of Contents

如題
小魯正在學習用Debian 8架設CA和簽發憑證

上網查 要做一個private key的指令:
openssl genrsa -des3 -out ............

小魯的困惑是:
genrsa 在man openssl是指 產生一個rsa private key
-des3 在man genrsa 是指 用des3來加密

rsa也是加密法,des3也是加密法
而這條指令的意思到底是什麼?
(先用rsa加密再用des3加密?)
上網查也不太知道要查什麼

-----------------------------------------
怕大家不了解我的問題,我先說我的想法,
有錯請大家不吝嗇指正:

rsa是一個加密法 要用rsa產生、加密一個私鑰
所以我在想用
openssl genrsa -out .......就好了
但是後面又有des3還有一些額外的加密法可以用

我就不確定到底genrsa的含意是像我所講的
產生、並以RSA加密私鑰
還是說RSA只是一個機制(不對稱公、私鑰)
鑰匙的加密還是要以des3或其他演算法來加密
-----------------------------------------
請求大大們教導指正一下,謝謝!!

--

All Comments

Hamiltion avatarHamiltion2016-02-03
鑰匙除非你有設 passphrase 不然是沒加密的
Hardy avatarHardy2016-02-08
rsa 只用來交換對稱加密的key (比如這裡是搭配 des3)
Agnes avatarAgnes2016-02-12
實際傳輸還是透過 des3 而不是 rsa
Hedda avatarHedda2016-02-16
對,這裡用 des3 來加密 key (前提是你有輸入密碼的話)
Necoo avatarNecoo2016-02-19
我發現我第二行後面講錯了,最後搭配哪一種對稱加密算法
Hamiltion avatarHamiltion2016-02-23
並不是在這裡就決定的,最後搭配的不一定是 3des
David avatarDavid2016-02-24
而交換 key 是否是用 rsa 還是用 DH/ECDH 也是看ssl/tls
Heather avatarHeather2016-02-26
兩端的版本決定,並不一定是用 rsa 。而目前多數的情況
Noah avatarNoah2016-03-02
rsa 只做簽證識別用,幾乎交換key都用DH了。
Edwina avatarEdwina2016-03-05
前面講的都是超級舊板才會發生的情況,特此更正
Lydia avatarLydia2016-03-06
用密碼保險箱裝起來的鑰匙
David avatarDavid2016-03-08
你也可以把鑰匙掛在牆上隨便讓人拿
Wallis avatarWallis2016-03-10
H可以想成一個上面寫著"裡面是鑰匙"的盒子
Lydia avatarLydia2016-03-10
你看到盒子交換 可是不知道鑰匙的齒型長怎樣