neprihlásený Sobota, 28. februára 2026, dnes má meniny Zlatica
Google začal náhly prechod na 2048-bitové certifikáty, kratšie v ohrození byť nemajú

DSL.sk, 31.7.2013


Spoločnosť Google v utorok oznámila odštartovanie upgradu certifikátov zabezpečujúcich SSL spojenia na servery spoločnosti na certifikáty s 2048-bitovými RSA kľúčmi.

Spoločnosť zmenu prvýkrát avizovala na konci mája.

Doteraz Google používal certifikáty väčšinou s 1024-bitovým RSA kľúčom alebo s 256-bitovým kľúčom algoritmu ECC, kryptografie na báze eliptických kriviek.

Zároveň so zmenou svojich certifikátov na 2048-bitové začne Google používať aj nové nadradené a koreňové certifikáty s 2048-bitovým RSA. Doteraz využíval takéto certifikáty s 1024-bitovým RSA kľúčom.

Nové certifikáty nemusia byť podľa aktuálneho oznámenia Google rozpoznané niektorými zariadeniami so zabudovaným softvérom, ktoré majú napevno zabudované rozpoznávanie dôveryhodných certifikátov, alebo staršími verziami OpenSSL knižnice skompilovanej individuálne zo zdrojových kódov. Ktoré zariadenia to sú a koľkých sa zmena dotkne spoločnosť nespresňuje.

Funkčnosť s novým certifikátom si je možné otestovať na https://cert-test.sandbox.google.com.

Bezpečnosť SSL spojení so servermi Google proti pasívnemu odpočúvaniu sa v súčasnosti nespolieha len na zabezpečenie kľúčmi v certifikátoch. Od konca roku 2011 totiž začala spoločnosť na SSL spojeniach preferovať algoritmus ECDHE-RSA-RC4-SHA, pri ktorom privátne SSL kľúče na odšifrovanie prenášaných dát nestačia. Pri každom spojení sa totiž navyše generuje kľúč Diffie-Hellmanovým algoritmom s použitím eliptických kriviek a pre odpočúvanie je pri každom spojení potrebné prelomiť iný takýto kľúč. O nasadení technológie sme detailne informovali v tomto článku.

Google zverejnil informáciu o upgrade certifikátov na 2048-bitové len dva týždne pred prvým zverejnením informácií o programe Prism a ďalších informácií o spolupráci NSA s internetovými spoločnosťami respektíve informácií o rozličných programoch masového elektronického špehovania verejnosti. Minulý týždeň sa navyše objavili informácie o snahe USA získavať SSL kľúče webových služieb a tento týždeň informácie o potenciálnych zadných vrátkach v SSL implementácii vo Windows.

V čase oznámenia prechodu na 2048-bitové RSA spoločnosť zmenu neodôvodnila a iba avizovala, že šifrovanie musí byť občas zosilnené. V stanovisku zároveň tvrdila, že v súčasnosti neexistujú okamžité obavy z prelomenia doterajších 1024-bitových certifikátov.

V kontexte nových informácií z posledných týždňov je ale otázne, či spoločnosť Google nemala konkrétnejšie dôvody pre upgrade na 2048-bitové RSA.



Najnovšie články:

OpenAI získava ďalšie investície vo výške 110 miliárd dolárov
NASA opäť posunula termín pristátia posádky na Mesiaci
Samsung údajne na Slovensku ukončí výrobu TV
Týždeň po zemetrasení bolo počuť opäť výbuch, zrejme kvôli letu F-16
Netflix nezíska HBO, ukončil boj s Paramountom
Smartfóny v tomto roku výrazne zdražia, predá sa ich oveľa menej
Nový Samsung Galaxy má displej so zabudovanou ochranou súkromia
Košice schválili pravidlá pre balíkomaty
NASA úspešne presunula raketu SLS do hangáru, trvalo to viac ako 10 hodín
Podpora viacerých LTS verzií linuxového jadra predĺžená, už neskončí naraz


Diskusia:
                               
 

podla mna sa sanazia len zasifrovat obsah ktori odchadza, abi sa nevedelo co vsetko odchadza...
Odpovedať Známka: -6.0 Hodnotiť:
 

Tvoja gramatika mi spôsobila značnú bolesť :/
Odpovedať Známka: 6.3 Hodnotiť:
 

tak sy precytaj toto, to ta bude musyet jebnut, asy ta us mece od bolesty...
Odpovedať Známka: -5.4 Hodnotiť:
 

Mňa osobne tvoja prezentácia vlastnej stupidity nijak nebolí. Aspoň viem, že minimálne jedna osoba je sprostejšia, než ja.
Ďakujem za spríjemnenie dňa. :)
Odpovedať Známka: 7.2 Hodnotiť:
 

hmmm, zaujimave hodnotenie od cloveka, ktory nevie vycitit ironiu, takze ked teraz napisem nieco gramaticky spravne tak uz nebudem podla teba stupidny ? mimochodom ak aj niekto nevie gramatiku, neznamena to, ze je stupidny, ale to si asi nechcel citat....
Odpovedať Známka: -4.7 Hodnotiť:
 

Absencia základoškolského vzdelania nie je znakom stupidity? Dobre vedieť.
Odpovedať Známka: 4.4 Hodnotiť:
 

haha, chlapci, len do seba, paci sa mi ze obsah clanku i tak okomentoval len ten prvy typek s chybami :D
Odpovedať Známka: 10.0 Hodnotiť:
 

netusil som ze obsahom zakladneho vzdelania su len diktaty, mozno ten kto neovlada gramatiku ju neovlada preto lebo to nepovazuje za dolezite tak ako ty a napr. vynika v chemii, fyzike, biologii, ale to si asi nezahrnul do hodnotenia. To kde pisat i a kde y sa da naucit za par hodin a so stupiditou to nema absolutne nic spolocne, naopak ten kto je naozaj stupidny, tomu nepomoze ani cely zivot.
Ako som napisal uz predtym:
1. nepochopil si ironii mojho prveho prispevku
2. na ten tvoj som ti odpisal len z toho dovodu, ze si dovolis niekoho oznacit slovkom 'stupidny' len podla nejakeho gramaticky nespravne napisaneho kuska textu
3. ak hladas osobu, ktora je sprostejsia ako ty, asi mas na to dobry dovod, takze vela stastia k tomu...
Odpovedať Známka: 0.0 Hodnotiť:
 

ale ja som ešte sprostejší ! :o :P ;D 8)
a ano, aj to "lol"
a napr. aj tu : "..http://diit.cz/clanek/ marek-olsak-zamestnan-v-amd.." - to uyz budeme citat o kazdom , komu sa podari ziskat nejaky dobry flek ?
njn, sice ano, na druhej strane, dnes je to uz ozaj vzacnost, v "súčasnej dobe", a "dnešních časoch" ;) :/( :\( :[(
Odpovedať Známka: -10.0 Hodnotiť:
 

kriste
co se to tu vyrojilo jako hejno vran
Odpovedať Známka: 8.0 Hodnotiť:
 

http://dopice.sk/6HO
Odpovedať Hodnotiť:
 

Tak jeden z naj špehov si ide vlastne špehovanie lepšie zabezpečiť, aby mu do neho ostatný špehovia neliezli tak ľahko.
Odpovedať Známka: -3.3 Hodnotiť:
 

Ja pouzivam 2048bitovy kluc uz dost dlho na SSH a nepride mi to vobec prevratne. Vykon HW sa zvacsuje rok co rok, tak isto sa musi zvysovat aj zabezpecenie. Tak ako povedali aj v Googli, obcas to treba. Nevidim na tom nic spekulativne.
Odpovedať Známka: 0.0 Hodnotiť:
 

mate tam chybu. Google updateoval na nie certifikaty s novymi 2048-bitovými RSA kľúčmi, ale na certifikaty s novymi 2048-bitovými NSA kľúčmi. Opravte si to.
Odpovedať Známka: 10.0 Hodnotiť:

Pridať komentár