<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Использования HTTPS-сертификатов для шифрования и подписи произвольных данных</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133775.html</link>
    <description>Созданные для HTTPS сертификаты вполне можно использовать для формирования цифровых подписей к произвольным данным, а также для шифрования по открытым ключам.&lt;br&gt;&lt;br&gt;++ Создание подписи.&lt;br&gt;&lt;br&gt;Имеем следующие файлы с сертификатами от Let&apos;s Encrypt:&lt;br&gt;&lt;br&gt;   /etc/letsencrypt/live/site.com# ls -la&lt;br&gt;   ...&lt;br&gt;   lrwxrwxrwx  1 root root   42 May  22 8:11 cert.pem -&amp;gt; ../../archive/site.com-0001/cert43.pem&lt;br&gt;   lrwxrwxrwx  1 root root   43 May  22 8:11 chain.pem -&amp;gt; ../../archive/site.com-0001/chain43.pem&lt;br&gt;   lrwxrwxrwx  1 root root   47 May  22 8:11 fullchain.pem -&amp;gt; ../../archive/site.com-0001/fullchain43.pem&lt;br&gt;   lrwxrwxrwx  1 root root   45 May  22 8:11 privkey.pem -&amp;gt; ../../archive/site.com-0001/privkey43.pem&lt;br&gt;   ...&lt;br&gt;&lt;br&gt;Для заверения цифровой подписью файла msg.txt можно использовать закрытый ключ из файла privkey.pem:&lt;br&gt;&lt;br&gt;   openssl dgst -sha256 -sign privkey.pem -out msg.txt.sig msg.txt&lt;br&gt;&lt;br&gt;После чего полученную подпись можно преобразовать в текстовое представление в кодировке Base64:&lt;br&gt;&lt;br&gt;   openssl base64 -in msg.txt.sig -out </description>

<item>
    <title>Использования HTTPS-сертификатов для шифрования и подписи произвольных данных (Alex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133775.html#37</link>
    <pubDate>Mon, 24 Mar 2025 21:23:19 GMT</pubDate>
    <description>вот дебил. публичный ключ всем доступен, какой рут. Мудак просто&lt;br&gt;</description>
</item>

<item>
    <title>Использования HTTPS-сертификатов для шифрования и подписи произвольных данных (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133775.html#36</link>
    <pubDate>Thu, 07 Nov 2024 05:07:00 GMT</pubDate>
    <description>Не в курсе истории.&lt;br&gt;</description>
</item>

<item>
    <title>Использования HTTPS-сертификатов для шифрования и подписи произвольных данных (iav)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133775.html#35</link>
    <pubDate>Sat, 12 Oct 2024 16:00:09 GMT</pubDate>
    <description>Например, ключ может поменяться по каким-то неочевидным и неожиданным причинам. А старый не сохранится. Просто потому, что &amp;#8212; а зачем бы его сохранять?&lt;br&gt;&lt;br&gt;Или потому, что одно доменное имя обслуживается несколькими серверами, и у разных серверов эти ключи и сертификаты разные. Просто потому, что &amp;#8212; ну вот так было удобнее, а почему нет-то?&lt;br&gt;</description>
</item>

<item>
    <title>Использования HTTPS-сертификатов для шифрования и подписи произвольных данных (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133775.html#34</link>
    <pubDate>Thu, 03 Oct 2024 09:59:07 GMT</pubDate>
    <description>&amp;gt; Для шифрования и подписей есть GPG.&lt;br&gt;&lt;br&gt;Может и есть, но с развитием аппаратного шифрования его архитектура становится неудобной.&lt;br&gt;</description>
</item>

<item>
    <title>Использования HTTPS-сертификатов для шифрования и подписи произвольных данных (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133775.html#33</link>
    <pubDate>Sat, 31 Aug 2024 08:28:08 GMT</pubDate>
    <description>https://www.opennet.ru/opennews/art.shtml?num=60998&lt;br&gt;</description>
</item>

<item>
    <title>Использования HTTPS-сертификатов для шифрования и подписи произвольных данных (Бублик)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133775.html#31</link>
    <pubDate>Thu, 29 Aug 2024 12:15:11 GMT</pubDate>
    <description>а что не так с путти-ным? пользуюсь им 20+ лет уже... неужели утечка ключей? о_о&lt;br&gt;</description>
</item>

<item>
    <title>Использования HTTPS-сертификатов для шифрования и подписи произвольных данных (Бублик)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133775.html#30</link>
    <pubDate>Thu, 29 Aug 2024 12:13:56 GMT</pubDate>
    <description>Вы интересную проблему затронули. Особенно с учётом того, что 80&#037; масс-интернета (и даже корпоративки и муниципалки) шифруется от издателя Letsencrypt. Который, ВНЕЗАПНО, может стать дырявым горшком и тыквой в определённый лунный час ... хм...&lt;br&gt;</description>
</item>

<item>
    <title>Использования HTTPS-сертификатов для шифрования и подписи произвольных данных (ffsdmad)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133775.html#28</link>
    <pubDate>Mon, 19 Aug 2024 11:43:04 GMT</pubDate>
    <description>Допустим, нужно побыстрому встроить шифрование в программу на esp32 и качнуть доступный pkey и зашифровать сильно проще чем заморачиваться с gpg&lt;br&gt;</description>
</item>

<item>
    <title>Использования HTTPS-сертификатов для шифрования и подписи произвольных данных (Vikarti Anatra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133775.html#23</link>
    <pubDate>Thu, 20 Jun 2024 09:01:12 GMT</pubDate>
    <description>Mailvelope, FlowCrypt&lt;br&gt;И все работает с Gmail (то что надо расширение к браузеру ставить - ну так gmail ж)&lt;br&gt;Если есть возможность поставить нормальные софт а не браузер - Thunderbird или eM Client на десктопе (и с gmail тоже работает)(ладно - emM client под Linux не работает и платный), и Aqua Mail и eM client на Android.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
