openssl rsa 產生key的過程 - Linux

Olga avatar
By Olga
at 2018-07-18T10:53

Table of Contents

懶著用推文,直接回
跟據RSA的原理,他是用非對稱式的金鑰在做加解密
假設做出來的金鑰是A跟B,兩邊是不能互推的
也就是說只有A你得不到B,反之亦然

但是,私鑰跟公鑰不等於A跟B的關系
私鑰比較像是A+B,而公鑰只有A或B
我不知道為什麼你會覺得流程應該要有public key
因為A、B是等價的,沒有所謂哪一把是public key
叫private key,是因為他包含了A+B的資訊
所以才能夠由private key推得public key
也就是由A+B產生只有A或B的key

至於要產生純A與純B,我是沒找過
但這種可能就不叫public key與private key了
※ 引述《bdvstg (bdvstg)》之銘言:
: 大家好
: 我對openssl 產生RSA public key / private key
: 的過程有些疑惑 來這邊請教大家
: 我看網路上的文件 (有關openssl 產生 RSA key的)
: 都是先產生private key (解密用私鑰)
: 再使用這個private key去產生public key(加密用公鑰)
: 但是依據我看
: https://hackernoon.com/how-does-rsa-work-f44918df914b
: (推薦想看原理的人看這篇)
: 再去對照 wiki
: https://en.wikipedia.org/wiki/RSA_(cryptosystem)
: 發現流程應該是先會有public key,然後才會有private key
: 流程跟openssl是相反的
: 而且產生完key pair後,只要刪除關鍵的資訊 (第一篇文章的 L=6 )
: 應該是無法由任意一邊推出另一邊才對
: 但是openssl卻可以藉由private key產生public key
: 這樣是不是說openssl 產生出來的 private key有包含那些關鍵的資訊?
: 那這樣的話
: openssl有沒有辦法產生無法推出公鑰的私鑰
: 有的話關鍵字要怎麼下或是要怎麼做?
: 底下題外話
: 目前在寫電子產品軟體的更新的部分,正在研究更新包的流程
: 想要弄一個只有我可以製作更新包的方法
: 由於產品是要賣的,且有console可以連
: 所以密碼甚麼的都是有機會被看到的,原本在用的des3就首先被我捨棄了
: 非對稱式的首先就想到RSA
: 但是在測試過程中就發現怎麼跟我想的不一樣,所以上來發問

--
Tags: Linux

All Comments

Harry avatar
By Harry
at 2018-07-21T21:28
叫private key,是因為他包含了A+B的資訊
這句話對我衝擊好大XDDD
Caroline avatar
By Caroline
at 2018-07-24T05:46
會有這樣的誤解大概是因為我大多只用公鑰加密 用私鑰解密
Dinah avatar
By Dinah
at 2018-07-28T13:40
我一直以為AB是單向 看到你的回文 試過才發現是雙向 謝謝
Candice avatar
By Candice
at 2018-08-01T18:07
私鑰簽章 公鑰驗證 只是用詞不同而已 做一樣的事

openssl rsa 產生key的過程

Doris avatar
By Doris
at 2018-07-18T10:17
大家好 我對openssl 產生RSA public key / private key 的過程有些疑惑 來這邊請教大家 我看網路上的文件 (有關openssl 產生 RSA key的) 都是先產生private key (解密用私鑰) 再使用這個private key去產生public key ...

port forwarding & multiple gateway問題

Anonymous avatar
By Anonymous
at 2018-07-17T16:53
我的 proxy 機器接三個interface 但是default gateway 被網管限制只能設定dmz proxy機器 負責把transmit 網路的流量導到intranet的十多台機器上 eth1 transmit ip 192.168.20.56 (gateway 是192.168.20.58 ...

Git Cola的非官方Snap軟體包

Sarah avatar
By Sarah
at 2018-07-17T14:21
經過數週的開發與測試,我很高興地宣佈Git Cola的非官方Snap軟體包的打包工作已經告 一段落。 https://snapcraft.io/git-cola Git Cola是一個由David Aguilar等人所開發的Git版本控制系統圖形化界面前端軟體,它 提供了Git核心到進階之從新修訂版的準備 ...

用命令列自動同步FTP+timestamp同步

David avatar
By David
at 2018-07-15T16:06
我要連到的FTP是監視器,小方小蟻這種的,本身hack過的ftpd是用busybox達成。 我目前用windows的filezilla下載到網芳linux裡面,但我希望能從linux機直接連 監視器下載,不需要透過windows轉手。 我用filezilla有幾個功能: 1.保留timestamp,因為有 ...

筆電有必要保留Windows系統嗎

Candice avatar
By Candice
at 2018-07-15T00:44
如題 由於目前舊桌電用Linux(Fedora)試水溫兩個學期之後 覺得很滿意而且日常也不會再去碰Windows (除非玩遊戲, 但是現在很少玩, 幾乎不會碰硬碟中的Windows) 現在用電腦都主要在寫程式跟看影片跟到處看 所以想說筆電要不要砍掉Windows 只裝Linux就好了反正也沒在用Window ...