• [^] # Re: Les entreprises payent ?

    Posté par (site web personnel) . En réponse à la dépêche Appel aux dons pour OpenBSD. Évalué à 2.

    Oui, il y a une nombre finit de clef foireuse. Il suffit juste de tester que la clef n'est pas dans la liste. C'est d'ailleurs la dessus qu'est basé les blacklist de debian avec l'hypothèse que la clef fait 1024, 2048 ou 4096 bit de longueur et qu'elle est soit RSA soi DSA.

    Il y a les programmes ssh-vulnkey et dowkd.pl

    La probabilité d'avoir des clef autres que dans ses listes est asez faible. Pas grand monde devait faire des clef plus grande que 4096 si ce n'est des spécialistes mais ceux-la on déjà refait leur clef.