Como posso encontrar a chave privada \ pública da minha máquina? [fechadas]

2

Eles são mantidos na forma de um arquivo?

Em caso afirmativo, ele é acessível para mim manualmente ou é usado de forma transparente somente quando há um aperto de mão de PKI (corrija-me se eu estiver usando a terminologia)?

Obrigado!

    
por user6004 23.11.2011 / 15:29

2 respostas

3

Sua pergunta é um pouco vaga demais para responder definitivamente. A mecânica exata difere com base no software que você está usando e no sistema operacional. Se você quiser mais detalhes, por favor, conforme mencionado nos comentários, inclua os pacotes de software e sistemas operacionais que você pode estar usando. Para que possamos responder a pergunta sobre como encontrar a chave privada da sua máquina, será necessário informar-nos qual sistema operacional você está usando no mínimo.

De um alto nível, no entanto, a criptografia de chave pública funciona basicamente assim:

  • Suas chaves públicas e privadas serão geradas por um gerador de chaves, sua chave privada é geralmente protegida por uma senha ou frase secreta (ou algum outro mecanismo de autenticação)
  • Sua chave pública é então publicada em alguma área pública para que outras pessoas possam acessá-la
  • Você criptografa coisas usando sua chave privada
  • Alguém mais irá descriptografar esses dados usando sua chave pública

Muitos pacotes de software contêm o que é chamado de chaveiro para armazenar chaves públicas localmente. Em seguida, também pode ser armazenado centralmente em um servidor de chaves. Muitos sistemas operacionais também armazenam chaves para você e fornecem um serviço no nível do aplicativo para recuperá-las.

Note que você está usando o PKI um pouco incorretamente. PKI significa Public Key Infrastructure e é usado como o termo para o sistema geral que cria e armazena chaves de entidades.

    
por 23.11.2011 / 17:07
0

Existem muitos problemas em questão,

Antes de mais nada, se você quiser usar seu sistema PKI para uso geral, como publicar sua chave para alguma transação ou ser legalmente válido no tribunal, é necessário entrar em contato com uma autoridade de certificação ou CA. Existem muitas CAs, incluindo Verisign, Thawte e outras. Eles cobram uma taxa pelos serviços deles. Eles, as CAs vão funcionar como o nó raiz na cadeia de autenticação. Eles são como terceiros confiáveis e todos concordam quando uma AC diz que o Sr. X é na verdade o Sr. X.

Agora, se você não quiser publicar sua chave e quiser usá-la apenas para fins internos aleatórios. Ou para estabelecer uma sessão SSH com um amigo em quem você confia, você não precisa entrar em contato com uma CA. você pode gerar um par de chaves pública / privada usando seu computador e um software de geração de chaves, alguns dos quais estão disponíveis gratuitamente.

E em relação à sua pergunta original, não, ela não está armazenada em lugar algum, você precisa gerar em primeiro lugar.

    
por 23.11.2011 / 16:57

Tags