日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

數(shù)字證書簽名,Lets Encrypt和數(shù)字證書安全( 四 )


可碰撞性 。有些方案允許制作簽名 , 這些簽名將在幾條消息下進(jìn)行驗證 。更糟糕的是 , 按設(shè)計Ed25519允許人們制作公鑰和簽名 , 從而很有可能驗證任何消息 。(在某些實現(xiàn)中 , 例如libsodium , 此問題已修復(fù) 。)
下圖中概括了證書替代攻擊:

數(shù)字證書簽名,Lets Encrypt和數(shù)字證書安全


【數(shù)字證書簽名,Lets Encrypt和數(shù)字證書安全】最后 , 好的簽名方案會將有有效的安全的方法都會累積完善起來 , 所以在使用時候選擇主要的方法一般是沒有問題 。而如果你要重復(fù)造輪子 , 要自己實現(xiàn)一套更為復(fù)雜的加密協(xié)議 , 則需要考慮這些問題 。

推薦閱讀