Как я факторизовал RSA‑ключи центра сертификации… из 90-х

tigercrow 47 минут назад Как я факторизовал RSA‑ключи центра сертификации… из 90-х Сложный 6 мин 1.5K Веб-разработка * Браузеры Информационная безопасность * Сетевые технологии * Криптография * Кейс Из песочницыПеревод...
<5 — 2026'da uzaya kaç SpaceX Starship fırlatması ulaşacak?
Значимый прорыв формирует отрасль ИИ: tigercrow 47 минут назад Как я факторизовал RSA‑ключи центра сертификации… из 90-х Сложный 6 мин 1. 5K Веб-разработка * Браузеры Информационная безопасность * Сетевые технологии * Криптография * Кейс Из песочницыПеревод Автор оригинала: Matthew McPherrin В последнее время меня всерьез стала беспокоить безопасность RSA. Криптография RSA держится на сложности факторизации большого полупростого числа, но какое именно число можно считать достаточно «большим» — вопрос интересный.
Web PKI отказалась от 1024-битного RSA больше десяти лет назад, и хотя я не знаю никого, кто факторизовал бы ключ такого размера, это вполне по силам какому‑нибудь правительству или другой организации с большим количеством машин. Буквально пару дней назад кто‑то факторизовал 862-битный ключ RSA-260 в рамках конкурса RSA Factoring Challenge. Это самая крупная факторизация, о которой я слышал.
Технические детали
Сегодня во всем мире используют RSA с длиной ключа минимум 2048 бит, но и это скоро устареет из‑за риска, который представляют квантовые компьютеры в будущем. И вот я подумал: небольшие ключи RSA можно факторизовать даже на скромном персональном компьютере. А в ранние годы Web PKI не было ни стандартов, ни минимальных требований.
Netscape реализовала поддержку SSL в 1994 году, IE — вскоре после. Это все еще была эпоха экспортных ограничений на криптографию. Найдутся ли ключи, достаточно маленькие, чтобы я мог их факторизовать?
Если что я не руководствуюсь ничем, кроме простого интереса. Спойлер: конечно, да, но сначала нужно найти ключ, который мы будем взламывать. К счастью, корневые сертификаты поставлялись вместе с установщиками браузеров, и на archive.
Отраслевые последствия
org есть архивы и Internet Explorer, и Netscape. Архивы неполные, но должны дать неплохое покрытие старых корневых сертификатов. Я скачал обе коллекции и поручил Claude Code извлечь все корневые сертификаты.
Я выложил сгенерированную Claude веб‑страницу со всеми этими старинными корневыми сертификатами здесь. Я не проводил тщательной проверки вывода LLM, но выглядит вполне правдоподобно. С помощью фильтров на этом сайте мы можем найти маленькие ключи, которые использовались для SSL.
В марте 1999 года Netscape 4. 51 поставлялся с 512-битным RSA доверенным для SSL, и еще одним — для S/MIME. Оба корневых сертификата принадлежали давно почившему канадскому удостоверяющему центру E‑Certify.
Этот прогресс даёт важные сигналы о будущем отрасли, и технологический мир внимательно наблюдает.






