【发布时间】:2018-03-20 08:37:07
【问题描述】:
环境:ubuntu 16.04 用 c/c++ 编写程序 - 无需跨平台解决方案。
我正在编写一个 http 网络守护程序,并且我在 chroot 中没有 /dev/urandom,或者在 chroot 中没有任何其他熵系统。
我知道,为了生成密钥/证书,openssl 肯定需要熵。但是一旦生成它们,并且您仅使用密钥/证书来加密客户端与服务器的通信 - 服务器守护程序是否仍然需要熵源?
【问题讨论】:
-
我无法权威地回答,但从 OpenSSL 1.1.1 开始,this person 似乎在没有
/dev/urandom的情况下在 chroot 中遇到了问题。
标签: c++ encryption openssl