【问题标题】:OPEN SSL AES-256-CBC outdated?OPENSSL AES-256-CBC 过时了吗?
【发布时间】:2021-04-18 18:08:19
【问题描述】:

我正在尝试在我的 Linux 终端上使用此命令:

openssl enc -d -p -aes-256-cbc -a -in file.key -out decrypted.key pass:password

并且它有一个警告:使用了折旧的密钥派生。 使用 -iter 或 -pbkdf2 会更好。

如何使用建议的密钥派生?而且,我正在解密的密钥已经旧了。

【问题讨论】:

  • 要解密,你可以试试:openssl enc -d -aes-256-cbc -pbkdf2 -iter 1000 -salt -in file.key -out decrypted.key 然后你会提示输入aes-256-cbc解密密码

标签: openssl key


【解决方案1】:

正如https://wiki.openssl.org/index.php/Command_Line_Utilities 下提到的,对于您的情况,您可以尝试类似以下的解密:

openssl enc -d -aes-256-cbc -pbkdf2 -iter 1000 -salt -in file.key -out decrypted.key

然后会提示输入aes-256-cbc解密密码

希望对您有所帮助!

【讨论】:

    猜你喜欢
    • 2022-08-17
    • 2013-08-11
    • 2014-09-11
    • 2018-09-09
    • 1970-01-01
    • 2017-08-28
    • 2023-02-23
    • 2019-04-14
    • 1970-01-01
    相关资源
    最近更新 更多