首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >SSL证书的Identicon

SSL证书的Identicon
EN

Security用户
提问于 2015-06-01 06:27:17
回答 1查看 179关注 0票数 4

我使用了几个自签名证书,当在一个新的位置接受它时,我发现比较散列的整个十六进制值是很乏味的。老实说,我通常只看前两位或最后几位数字。如果它是某种视觉形式,像凹版,我觉得我会更容易确定他们是否是正确的。

我可能应该把证书复制成文件,然后安装它们,而不是手动检查散列,然后接受它们,但是有时候简单地接受它们就容易多了。

如果这是一个人能马上视觉识别的东西,那么就没有足够的熵来对它的身份很有信心。我只是想要一个更好的方法,而不是看前两位数字,以缩小方便和真正安全之间的差距。

对于SSL证书的散列,使用证书查看软件显示gravatar/同上以帮助识别它,有什么好处吗?

EN

回答 1

Security用户

回答已采纳

发布于 2015-06-01 06:36:13

对于SSL证书的散列,使用证书查看软件显示gravatar/同上以帮助识别它,有什么好处吗?

是。至少在OpenSSH中已经做到了这一点。我不明白为什么它也不适用于SSL。但我知道没有(现场)实现。2004年的一篇论文展示了Mozilla实现这一点,但我不认为这仅仅是概念的证明。(见“进一步阅读”一节)

OpenSSH将这些图像称为"RandomArt“、"SSH指纹ASCII可视化”、“视觉指纹”、“视觉主机键”。从2008年5.1版开始,他们就一直在那里。但我只有在创建新钥匙时才见过这些图片。当实际与ssh一起使用时就不会了。(这是因为在我遇到的所有ssh客户机上,默认情况下都是关闭的。您需要-o VisualHostKey=yes选项。)

再读

票数 5
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/90552

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档