Size: a a a

Independent mail community

2018 December 14

VS

Vsevolod Stakhov in Independent mail community
txt записи могут спаниться между label’ами
источник

VS

Vsevolod Stakhov in Independent mail community
но не везде это работает, ведь софт зачастую пишут идиоты
источник

VS

Vsevolod Stakhov in Independent mail community
ну и генерить ключи надо, конечно же, через rspamadm dkim_keygen
источник

VS

Vsevolod Stakhov in Independent mail community
там я обо всем этом уже подумал
источник

VS

Vsevolod Stakhov in Independent mail community
ну как и о всяких плюшках, типа проверки публичного ключа в dns перед подписью
источник
2018 December 15

F

Fljúgandi Kettlingur in Independent mail community
Vsevolod Stakhov
rsa2048 не влазит в dns label, который 512 байт
это несколько забегание вперед :) Мой вопрос был в том, что я тупяка и не сообразил про малые значнеия открытой экспоненты. А поскольку тут все практики и умеют в DNS и Хараку, но не умеют в криптографию...
источник

F

Fljúgandi Kettlingur in Independent mail community
в общем, достаточно было прочесть Википедию про алгоритм генерации RSA, и все встало на свои места
источник

VS

Vsevolod Stakhov in Independent mail community
не понимаю, при чем тут rsa
источник

F

Fljúgandi Kettlingur in Independent mail community
Vsevolod Stakhov
не понимаю, при чем тут rsa
v=DKIM1; h=sha256; k=rsa; s=email;
действительно, причем тут RSA?
источник

F

Fljúgandi Kettlingur in Independent mail community
DKIM supports multiple digital signature algorithms. Two algorithms are defined by this specification at this time: rsa-sha1 and rsa-sha256. The rsa-sha256 algorithm is the default if no algorithm is specified. Verifiers MUST implement both rsa-sha1 and rsa-sha256. Signers MUST implement and SHOULD sign using rsa-sha256.
источник

VS

Vsevolod Stakhov in Independent mail community
малые значения открытой экспоненты в RSA для меня выглядят как торсионные поля, унутре которых неонка
источник

F

Fljúgandi Kettlingur in Independent mail community
Vsevolod Stakhov
малые значения открытой экспоненты в RSA для меня выглядят как торсионные поля, унутре которых неонка
ну если генерить криптопару через либу и не лезть в то, что она при этом делает - то знать это совершенно не обязательно
источник

VS

Vsevolod Stakhov in Independent mail community
отличный ответ идиота, спасибо
источник

F

Fljúgandi Kettlingur in Independent mail community
Vsevolod Stakhov
отличный ответ идиота, спасибо
к чему столько агрессии?
источник

VS

Vsevolod Stakhov in Independent mail community
дело тут только в том, что основание степени, которое e, вообще не имеет никакого отношения к публичному ключу кроме того факта, что оно там есть
источник

VS

Vsevolod Stakhov in Independent mail community
и либо оно старое в виде 3, 5 или нового 65537 - это пофигу с точки зрения dkim
источник

F

Fljúgandi Kettlingur in Independent mail community
Vsevolod Stakhov
дело тут только в том, что основание степени, которое e, вообще не имеет никакого отношения к публичному ключу кроме того факта, что оно там есть
в смысле? Оно же входит в открытый ключ?
источник

VS

Vsevolod Stakhov in Independent mail community
ну и что?
источник

VS

Vsevolod Stakhov in Independent mail community
на малые значения e есть только теоретические атаки
источник

VS

Vsevolod Stakhov in Independent mail community
ну и их все равно не применяют, потому что нафиг надо
источник