Système: Linux Mint 18.3 Cinnamon 64-bit.
OpenSSL: 1.0.2g
Normalement, je crypte un fichier comme suit:
openssl enc -aes-256-cbc -salt -in somefile -out somefile.enc
Mais je me demande quel algorithme sera utilisé pour hacher mon mot de passe et si je peux le changer?
linux
encryption
openssl
digest
Vlastimil
la source
la source
-salt
est la valeur par défaut depuis plus de dix ans, près de deux.Réponses:
J'ai découvert par accident, ici , que pour
openssl
version 1.1.0:Il est donc inutile de spécifier l’algorithme de résumé du message pour la nouvelle version de
openssl
comme il utilise déjà SHA-256.Mais puisque sur mon système il y a
openssl
version 1.0.2g, j'ai creusé plus loin et a découvert, ici , cette:Essentiellement, cela signifie, mon
openssl
utilisera par défaut l’ancien et obsolète MD5.Heureusement, cela peut être changé en SHA-256 avec
openssl
version 1.0.2g:Si vous avez un plus vieux
openssl
version que moi, vous voudrez peut-être essayer-md sha1
, si ce qui précède échoue.la source