Sono stato in grado di creare una chiave RSA protetta da password con DES3 (beh ... Penso che sia perché sono molto nuovo a questo mondo di crittografia) utilizzando il comando :PyCrypto: Genera la chiave RSA protetta con password DES3
openssl genrsa -out "/tmp/myKey.pem" -passout pass:"f00bar" -des3 2048
Ora, vorrei farlo all'interno di uno script Python, utilizzando pycrypto, se possibile. Ho visto this message, che sembra scoraggiare l'uso di PyCrypto per farlo. È ancora così?
Ovviamente posso sempre chiamare os.execute
ed eseguire il comando precedente, ma considererei che "barare" :-). Sto praticamente facendo questo per imparare PyCrypto.
Grazie in anticipo.
Funziona come un fascino! Ho avuto quasi la stessa uscita che con il comando openssl: Proc-Type: 4, ENCRYPTED DEK-Info: DES-EDE3-CBC, F7149C8E62E0854B 4fUV/FmaMmL7qZH83 + ocigFy [...] – BorrajaX
Solo per fare ho capito, ciò significa che il comando exportedKey = key.exportKey ('PEM', 'my secret', pkcs = 1), genera chiavi RSA dalla password 'my secret'? 'PEM' e pkcs hanno implicazioni sulla sicurezza? –
La chiave RSA viene creata quando viene chiamato il metodo 'generate'. Il metodo 'export' lo prende e lo codifica in formato PEM. I formati PEM e PKCS non hanno evidenti (per me) punti deboli di sicurezza. Il bit interessante è il modo in cui la chiave 3DES deriva dalla password: che simula 'openssl', che utilizza un algoritmo piuttosto obsoleto. – SquareRootOfTwentyThree