использовать ключ Деффи-Хельмана, а не RSA, как обычно предлагается?
В большинстве руководств по созданию DKIM-подписи вижу примерно следующее:
sudo openssl genrsa -out /etc/exim4/dkim.pem 2048
openssl rsa -in /etc/exim4/dkim.pem -pubout -out dkim.pub -outform PEM
Пробую создать аналог, но с DH:
openssl dhparam -out dhparam.pem 2048 - проходит успешно
openssl dh -in dhparam.pem -pubout -out dh-dkim.pub -outform PEM - ошибка - "Invalid command 'dh'; type "help" for a list."
Отсутствие мануалов в эту сторону наталкивает на мысль, что либо это нах никому не надо, либо нереально :)
RSA же вроде круче . И можно только RSA
Обсуждают сегодня