4 formas de generar una fuerte clave previa al intercambio (PSK) en Linux
- 3697
- 835
- Adriana Tórrez
A Llave previa al intercambio (Psíquico) o también conocido como un secreto compartido es una cadena de caracteres que se usa como clave de autenticación en procesos criptográficos. A Psíquico se comparte antes de ser utilizado y es retenida por ambas partes para la comunicación para autenticarse entre sí, generalmente antes de aplicar otros métodos de autenticación, como nombres de usuario y contraseñas.
Se usa comúnmente en diferentes tipos de conexiones de redes privadas virtuales (VPN), redes inalámbricas en un tipo de cifrado conocido como PSK WPA (Acceso a Wi-Fi Clave previa al intercambio) y WPA2-PSK, y también en el EAP (Protocolo de autenticación extensible Clave previa al intercambio), y muchos otros mecanismos de autenticación.
En este artículo, le mostraremos diferentes formas de generar una fuerte Llave previa al intercambio En distribuciones de Linux.
1. Usando el comando OpenSSL
Openssl es una herramienta de línea de comandos bien conocida y ampliamente utilizada utilizada para invocar las diversas funciones de criptografía de la biblioteca de cifrado de OpenSSL desde el shell. Generar un fuerte Psíquico usa su rand Sub comandante que genera bytes pseudo-aleatorios y lo filtra a través de codificaciones Base64 como se muestra.
$ OpenSSL RAND -BASE64 32 $ OPENSSL RAND -BASE64 64Generar la tecla PSK usando el comando OpenSSL
2. Uso del comando GPG
Gpg es una herramienta de línea de comandos para proporcionar servicios de cifrado y firma digitales utilizando el estándar OpenPGP. Puedes usar su --género
opción para generar un fuerte Psíquico y filtrarlo base64 codificación como se muestra.
En los siguientes comandos, 1 o 2 es el nivel de calidad y 10, 20, 40, y 70 son los recuentos de personajes.
$ GPG-Gen-Random 1 10 | Base64 $ GPG-Gen-Random 2 20 | Base64 $ GPG-Gen-Random 1 40 | Base64 $ GPG-Gen-Random 2 70 | base64Genere la tecla PSK usando el comando GPG
3. Uso de generadores de números pseudorandom
También puede usar cualquiera de los generadores de números pseudorandom en Linux, como /dev/Random o /dev/urandom, como sigue. El -C
La opción del comando de cabeza ayuda a generar el número de caracteres.
$ Head -C 35 /dev /Random | Base64 $ Head -C 60 /dev /Random | base64Genere PSK usando generadores de números pseudorandom
4. Uso de comandos de fecha y sha256sum
El fecha y sha256sum el comando se puede combinar para crear un fuerte Psíquico como sigue.
$ Fecha | Sha256sum | base64 | cabeza -c 45; echo $ fecha | Sha256sum | base64 | cabeza -c 50; echo $ fecha | Sha256sum | base64 | cabeza -c 60; ecoGenerar PSK usando el comando de fecha
Lo anterior son algunas de las muchas formas de generar fuertes Llave previa al intercambio En Linux. ¿Conoces otros métodos?? En caso afirmativo, compártelo con nosotros a través del formulario de comentarios a continuación.
- « Instalación de RHEL 6.10 con capturas de pantalla
- Direnv - Administrar variables de entorno específicas del proyecto en Linux »