• [^] # Re: spécifications cryptographiques un peu faibles

    Posté par . En réponse à la dépêche "OpenPGP card", une application cryptographique pour carte à puce. Évalué à 10.

    SHA-1 est proscrit par le RGS

    La version 1.0 de la carte OpenPGP est limitée à SHA-1 et RIPEMD-160, mais la version 2.0 (la seule dont il est question dans la dépêche) (削除) supporte (削除ここまで) prend en charge les algorithmes de la famille SHA-2 (SHA-{224,256,384,512})

    les clés RSA de 1024bits sont beaucoup trop courtes et même celles de 2048 bits autorisées que jusqu'en 2020.

    1024 n’est que la taille minimale qu’une carte OpenPGP 2.0 doit accepter pour être conforme avec cette spécification. À ma connaissance, toutes les implémentations acceptent au minimum 2048 bits, et la BasicCard de ZeitControl accepte depuis le début des clefs de 4096 bits (mais ce n’était pas affiché car c’était GnuPG qui ne permettait pas de les utiliser, jusqu’à la version 2.0.17 ou à peu près).

    Une version 2.1 de la spécification est dans les cartons, avec l’introduction des clefs à base de courbes elliptiques (pour l’instant seul Gnuk implémente ce type de clefs, à titre expérimental).