Muszę zrobić laboratorium dla mojej klasy bezpieczeństwa komputera, gdzie mam używać gpg i OpenSSL do bezpiecznej komunikacji. Jestem mylić o tym kroku:Używanie SHA1 jako skrótu wiadomości podczas generowania klucza cbc aes256
Use 'openssl enc' command line symmetric cipher routine to generate a
256bit AES key in CBC mode. You should use SHA1 as a message digest
function for generating the key. Save generated secret key, IV, and
salt into file named aes.key. (Use –P opting to print out the key,
salt and IV used then immediately exit, don’t do any encryption at
this step.)
Ale szukam poprzez the man pages for openssl enc i nie widzę możliwości trawienia. Wiem, że istnieje polecenie openssl dgst, ale to właśnie oblicza skrót wartości wejściowej. Czy jest problem z pytaniem? Co oznacza "Powinieneś używać SHA1 jako funkcji syntezy komunikatów do generowania klucza"? Czy generuję klucz, a następnie tylko SHA1 (key.aes)?
Każda pomoc w tym zakresie byłaby doceniana.
Dziękuję.
Dziękuję bardzo –