Проверка подлинности (или что-то подобное)
От: JacobR  
Дата: 04.11.19 08:41
Оценка:
Добрый день

Такой вопрос, есть много клиентов (это программы) и они скачивают с сервера архив с файлами, в архиве лежать различные файлы в том числе и исполняемые. И встала задача проверки подлинности этого архива, на предмет того, что злоумышленник не скомпрометировал сервер и не подложил свой архив. Я так при использовании DSA/ ECDSA предполагается хранение закрытого ключа на сервере/в билд инфраструктуре и это будет самым слабым местом?
Re: Проверка подлинности (или что-то подобное)
От: Pzz Россия https://github.com/alexpevzner
Дата: 04.11.19 09:09
Оценка:
Здравствуйте, JacobR, Вы писали:

JR>Такой вопрос, есть много клиентов (это программы) и они скачивают с сервера архив с файлами, в архиве лежать различные файлы в том числе и исполняемые. И встала задача проверки подлинности этого архива, на предмет того, что злоумышленник не скомпрометировал сервер и не подложил свой архив. Я так при использовании DSA/ ECDSA предполагается хранение закрытого ключа на сервере/в билд инфраструктуре и это будет самым слабым местом?


Ну да, если закрытый ключ стибрят, нехорошо получится.
Re: Проверка подлинности (или что-то подобное)
От: wildwind Россия  
Дата: 04.11.19 10:13
Оценка:
Здравствуйте, JacobR, Вы писали:

JR>Я так при использовании DSA/ ECDSA предполагается хранение закрытого ключа на сервере/в билд инфраструктуре и это будет самым слабым местом?


Корневой сертификат хранят оффлайн. Промежуточный хранят на HSM. Клиент должен проверять отзыв сертификата.
Re[2]: Проверка подлинности (или что-то подобное)
От: mike_rs Россия  
Дата: 05.11.19 08:01
Оценка:
Здравствуйте, wildwind, Вы писали:

W>Здравствуйте, JacobR, Вы писали:


JR>>Я так при использовании DSA/ ECDSA предполагается хранение закрытого ключа на сервере/в билд инфраструктуре и это будет самым слабым местом?


W>Корневой сертификат хранят оффлайн. Промежуточный хранят на HSM. Клиент должен проверять отзыв сертификата.


компрометация рута все также остается самым слабым местом
Re[3]: Проверка подлинности (или что-то подобное)
От: wildwind Россия  
Дата: 05.11.19 08:35
Оценка:
Здравствуйте, mike_rs, Вы писали:

_>компрометация рута все также остается самым слабым местом


Разговор о "самом слабом месте" имеет смысл только в контексте конкретной модели угроз. О которой ТС пока не сказал ни слова.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.