SSH admite dos algoritmos de firma para pares de claves: RSA y DSA. ¿Cuál es el preferido, si lo hay? Para RSA, ¿cuál es la longitud mínima de clave aceptable?
security
ssh
rsa
cryptography
Brad Ackerman
fuente
fuente
No se trata de cifrado simétrico o asimétrico. Se trata de algoritmos particulares (RSA y DSA) que requieren un mayor recuento de bits para lograr un nivel de seguridad aceptable. Por ejemplo, ECC también es un cifrado asimétrico, pero proporciona una buena seguridad con recuentos de bits mucho más bajos que RSA o DSA.
fuente
Si tiene una implementación reciente de SSH, ¡también puede considerar ECDSA!
fuente
Los certificados de 256 bits que usan los bancos para las conexiones SSL son cifrados simétricos como 3DES o AES, de ahí el menor recuento de bits. Cuando vea 1024 y 2048 (e incluso 4096), estos son cifrados asimétricos.
fuente
Las claves DSA tienen señales mucho más cortas que las claves RSA (para el mismo "nivel de seguridad"), por lo que una razón para usar DSA sería en entornos restringidos.
fuente