Usando secp256k1 y ECDSA con IKE

1

Acabo de intentar usar un daemon IKE y certificados EC. Utilicé la curva secp256k1 para la generación de claves. El demonio reclama

  

el esquema de firma ECDSA-256 no es compatible con la clave privada

Ahora me pregunto si eso se debe a incompatibilidades en el daemon IKE o incompatibilidades criptográficas. En otras palabras, ¿es generalmente imposible usar las claves secp256k1 para ECDSA o solo es imposible con ese demonio IKE específico?

    
pregunta fr00tyl00p 19.11.2013 - 17:12
fuente

1 respuesta

1

Esto se debe a que RFC 4754 solo define tres esquemas de firma ECDSA para usar con IKE, cada uno de los cuales usa exactamente una curva elíptica predefinida :

  • ECDSA-256: secp256r1
  • ECDSA-384: secp384r1
  • ECDSA-521: secp521r1

Por lo tanto, actualmente no es posible utilizar claves / certificados privados con otras curvas para la autenticación con IKE.

Una solución a este problema es actualmente en proceso de estandarización .

    
respondido por el ecdsa 19.11.2013 - 19:49
fuente

Lea otras preguntas en las etiquetas