Hacker News보안

90년대 인증기관의 512비트 RSA 키 인수분해에 성공

원제 I've factored the RSA keys of a Certificate Authority from the 90s

484 포인트댓글 121
Key Point

웹 PKI 초기 시대에 실제로 배포된 암호화 키가 현재 기술로 몇십 시간 내에 깨질 수 있음을 보여주며, 과거 인증 인프라의 보안 수준을 실증적으로 조명한다.

핵심 요약

  • 저자가 1990년대 넷스케이프 브라우저에 내장된 E-Certify 인증기관의 512비트 RSA 공개키 2개를 인수분해했다.
  • Ryzen 9 5950X 데스크톱에서 CADO-NFS 도구를 사용해 SSL용 키는 32시간, S/MIME용 키는 29시간에 걸려 개인키를 복원했다.
  • 1999년 3월 넷스케이프 4.51이 배포한 이 512비트 키는 당시에도 너무 약했고, 실제로 같은 해 RSA-155가 인수분해됐다.
  • 넷스케이프는 2002년에 E-Certify 루트를 제거했으나, 2003년 10월 이전 날짜로 설정된 넷스케이프 4.51에서는 이 개인키로 인증서를 발급할 수 있다.
  • 저자는 Go로 구식 TLS 서버를 만들어 e-certify.fly.dev에 공개 테스트 사이트를 호스팅 중이며, 모든 도구와 키를 깃허브 저장소에 공개했다.
AI 요약 안내

AI가 한국어로 정리한 내용입니다. 정확한 정보는 원문을 확인해 주세요.

요약 원칙 ↗