- Mitglied seit
- 22 Feb 2019
- Beiträge
- 283
- Punkte für Reaktionen
- 43
- Punkte
- 28
Hallo,
mir sind einige relevante Veränderungen bei dem neuen OpenSSL 0.9.8zh/1.0.2u/1.1.1k/3.0.0-alpha13 aufgefallen. Es werden z.B.
Wer (wie ich) openssl zur Verschlüsselung von Dateien benutzt, sollte seine Implemationen dahingehend überprüfen, ob und wie er bisher verschlüsselte und neu verschlüsselte Dateien wieder entschlüsseln kann. Ich habe es für mich vorerst mit Einfügen des Parameters
zu 2:
Es wird eine Warnung angezeigt:
die empfiehlt, die neuen "Schlüsselableitungsfunktionen" mittels der Parameter
zu 3:
Das wird nun vielleicht im Folgenden diskutiert...
mir sind einige relevante Veränderungen bei dem neuen OpenSSL 0.9.8zh/1.0.2u/1.1.1k/3.0.0-alpha13 aufgefallen. Es werden z.B.
- neue Standard-Vorgaben genutzt (default password hashing digest has changed, going from md5 to sha512)
- bisherige "Schlüsselableitungen" (Password-Based Key Derivation Function) wird als veraltet eingestuft.
- ...
Wer (wie ich) openssl zur Verschlüsselung von Dateien benutzt, sollte seine Implemationen dahingehend überprüfen, ob und wie er bisher verschlüsselte und neu verschlüsselte Dateien wieder entschlüsseln kann. Ich habe es für mich vorerst mit Einfügen des Parameters
-md md5
gelöst.
Rich (BBCode):
openssl enc -e -aes-256-cbc -md md5 -k PASSWORD -in ... -out ...
openssl enc -d -aes-256-cbc -md md5 -k PASSWORD -in ... -out ...
Es wird eine Warnung angezeigt:
Code:
*** WARNING : deprecated key derivation used.
Using -iter or -pbkdf2 would be better.
-iter
bzw. -pbkdf2
zu verwenden.zu 3:
Das wird nun vielleicht im Folgenden diskutiert...
Zuletzt bearbeitet: