暗号化の2010年問題

具体的には、共通鍵暗号では「2-key Triple DES」、公開鍵暗号では鍵サイズが1024ビットの「RSA」や「DSA」「DH」など、現在広く利用されている暗号が、NISTが推奨する強度を満たさないとされている。NISTでは、Triple DESについては128ビット以上のAESへの、またRSA/DSA/DHでは2048ビット以上の鍵サイズを持つものへの移行が望ましいとしている。また、比較的鍵サイズが小さくて済む楕円暗号の採用も検討されるべきという。

もう避けられない? 暗号の2010年問題

実はこのサーバーも SSL (https) に対応していたりするのだが,念のために証明書を調べてみたら AES(128bit) / RSA(2048bit) となっていたので,おそらく当面は大丈夫だろう.自分で準備した鍵の設定を忘れているとは何事だ,とかいうツッコミは容赦いただきたい.