Cartões inteligentes GPG que manipulam chaves de 4096 bits

1

existem cartões inteligentes que suportam chaves de 4096 bits suportadas tanto pelo GPG quanto pelo Enigmail (o PAM seria um benefício adicional)? De preferência em USB.

    
por Maciej Piechotka 20.12.2010 / 14:59

3 respostas

1

Estou citando outra pessoa aqui:

Actually the OpenPGP Card / Crypto Stick can handle 4k keys as well but GnuPG is not able to handle 4k keys of smart cards. To use 4k keys either GnuPG needs to be patched

O suporte 4096 em cartões inteligentes é relativamente raro, mas o tamanho comum atualmente é 2048 para RSA (embora os cartões tenham suporte para EC). O CryptoStick alega suportar 3k chaves RSA, mas aparentemente apenas porque esse é o limite para o GnuPG, o cartão deve ser capaz de fazer mais.

    
por 21.12.2010 / 20:53
1

Não tenho certeza se você pode obter criptocódigos compatíveis com chaves de 4096 bits, mas, desde que sejam um smart card PKCS11, você descobrirá que eles funcionarão com a maioria das coisas. Formatei um Aladdin eToken não utilizado como um token PKCS11 padrão e trabalhei com o OpenSSH e o Firefox. Começar a trabalhar com GPG, Enigmail e PAM seria trivial, suspeito.

Veja algumas das coisas que usam o OpenSC - que tende a suportar muitos tipos diferentes de tokens e criptocódigos.

    
por 20.12.2010 / 15:15
0

A informação nas respostas anteriores tem mais de sete anos agora; o cartão inteligente OpenPGP suporta chaves RSA de 4096 bits há vários anos e agora também suporta ECC.

    
por 26.04.2018 / 14:24