debianopenssl
Debian OpenSSL バグ (CVE-2008-0166) の影響を受ける秘密鍵
2008 年、Debian および Ubuntu の OpenSSL パッケージのバグにより、予測可能な秘密鍵が生成されました。鍵の数は限られていますが、影響を受ける可能性のあるすべての鍵の適切なリストを作成するには、いくつかの考慮点があります。このリポジトリには、badkeys ツールのブロックリストで使用される鍵が含まれています。
Debian OpenSSL バグに関する注意事項:
- 鍵はプロセス ID (PID) に依存します。有効な PID は 0 から 32767 の範囲です。PID 0 で生成された鍵は考えにくいですが、含まれています。64 ビットプラットフォームでは、カーネルを設定してより大きな PID を許可することが可能ですが、その可能性は低いです。
- openssl コマンドラインツールと OpenSSH の ssh-keygen で生成される鍵は異なります。
- openssl の genrsa コマンドと req コマンドで生成された鍵は同じです。
- openssl は、ホームディレクトリに .rnd ファイルが存在するかどうかによって異なる鍵を生成します。
- .rnd ファイルがない場合、古い (例: etch の 0.9.8c) と新しい (例: lenny の 0.9.8g) の openssl バージョンでは異なる鍵が生成されます。
- ssh-keygen は 512 ビットの RSA 鍵を生成しません (最小サイズは 768 です)。
- openssl は指数の値を 3 に変更することをサポートしていますが、これによって法 (modulus) は変わりません。したがって、デフォルトの指数値を持つ鍵のみが含まれています。ブロックリストを作成する際は、鍵全体ではなく法 (modulus) を確認することをお勧めします。
- ssh-keygen は 1024 ビットサイズの DSA 鍵のみをサポートしています。
- openssl で DSA 鍵を生成するのは 2 段階のプロセスです (最初にパラメータを生成し、次に鍵を生成します)。そのため、可能な鍵の数ははるかに多くなります。SSL/TLS で DSA 鍵を使用することは一般的ではなかったため、ここでは考慮していません。
- ビッグエンディアンアーキテクチャである PowerPC、SPARC、HPPA で生成された鍵は同一です。
- MIPS で生成された鍵は異なります。ただし、そのプラットフォームの使用は稀であるため、考慮されていません。
- 楕円曲線 / ECDSA 鍵は openssl ではサポートされていますが、openssh ではサポートされていません。数多くの曲線がサポートされていますが、TLS 証明書で一般的に使用されているのは NIST P-256 と P-384 の曲線のみです。
このリポジトリには現在以下が含まれています:
- 1024、2048、3072、4096 ビットの RSA 鍵。
- 1024 ビットの DSA 鍵 (openssh のみ)。
- P-256 および P-384 曲線の ECDSA 鍵 (openssl のみ)。
- PID 0 から 32767 で生成された鍵。
- openssl と ssh-keygen の両方で生成された鍵 (ディレクトリ ssl/ssh)。
- リトルエンディアンの 32 ビット (x86) および 64 ビット (amd64) アーキテクチャと、一般的なビッグエンディアンの 32 ビット (PowerPC/SPARC/HPPA) アーキテクチャで生成された鍵。
- openssl の 3 つのバリエーションすべて (.rnd の有無、古い/新しいバージョン)。
通常とは異なる鍵サイズ、非標準の PID 値、非標準の指数値、MIPS で生成された鍵、または openssl で生成された DSA 鍵は含まれていません。
ディレクトリ構造は次のとおりです:
rsa2048
ssl
le32
$pid-rnd.key
$pid-nornd-old.key
$pid-nornd-new.key
le64...
be32...
ssh
le32
$pid.key
le64...
be32...
rsa...
dsa1024
ssh
...
ecp256
ssl
...
リンク