Cualquier persona que haya generado grandes pares de llaves públicas / privadas de GPG ha recibido este molesto mensaje: "No hay suficientes bytes aleatorios disponibles. ¡Haz otro trabajo para darle al SO la oportunidad de recolectar más entropía!"
Buscando respuestas, a menudo encontrará respuestas como las siguientes:
Utilice
rngd -r /dev/urandom[ 1 ] [ 2 ]
Instale y userng-tools[ 3 ]
Cree un enlace simbólico para que se use/dev/urandomen lugar de/dev/random[ 4 ]
Después de lo cual encuentras un comentario (generalmente con una clara falta de explicación, solo un arrebato violento):
¡Oh, Dios mío , es una idea horrible!
¿Por qué estos métodos alternativos para generar par de llaves al azar son una mala idea? ¿Qué hace que esperar a que /dev/random termine mucho más seguro?