2418323_ja-JP

cancel
Showing results for 
Show  only  | Search instead for 
Did you mean: 

2418323_ja-JP

2418323_ja-JP

cst は古い OpenSSL を使用して無効な RSA-PSS 署名を作成する

OpenSSL 3.1未満でcstを使用する場合、PSS署名で使用されるソルトが長すぎます。i.MX91のようなプロセッサはソルトの長さがダイジェストと同じであることを期待していますが、OpenSSL 3.1以前はデフォルトでソルトをできるだけ大きくするのが一般的でした。

しかし、新しいバージョンのOpenSSLであっても、デフォルト設定を使用するのは良くありません。なぜなら、署名検証時に短いソルトを受け入れてしまうからです。

解決策は、EVP_PKEY_CTX_set_rsa_pss_saltlen 関数を呼び出し、2 番目のパラメータを RSA_PSS_SALTLEN_DIGEST に設定することです。

なお、OpenSSL 3.0は先月からサポート終了となっています。

SecurityRe: cst creates invalid RSA-PSS signatures with old OpenSSL

こんにちは、

ご連絡いただきありがとうございます。適切なチームに報告いたします。

よろしくお願いいたします。
アルド。

Tags (1)
No ratings
Version history
Last update:
12 hours ago
Updated by: