работы dnssec-keygen, очень медленные на Centos, если мы выполняем его с вводом доменного имени только

Поэтому это - URL, который отправляется. Может появиться в кириллице в строке поиска Вашего браузера, но когда это отправляется на сервер, это автоматически закодировало URL Вашим браузером. Уже существует сообщение на ТАК об этом том же самом (см. принятый ответ).

2
задан 3 January 2014 в 04:29
1 ответ

Вероятно, это недостаток энтропии, что не редкость, особенно в виртуализированных и / или простаивающих системах.

Без проверки кода может случиться так, что случайный ввод, необходимый для генерации правильных ключей, извлекается из / dev / random, что отличается от IIRC / dev / urandom тем, что блокируется, когда доступна недостаточная энтропия (т.е. случайность). Вы можете проверить количество битов, доступных в / proc / sys / kernel / random / entropy_avail .

Вы можете помочь увеличить количество энтропии, генерируя прерывания (нажмите на клавиатуру, поиграйте с мышью, запустите find /, скомпилируйте новое ядро ​​и т. Д.), Получите аппаратный генератор случайных чисел или, если ваши требования безопасности не соответствуют Установите rngd-tools и используйте / dev / urandom в качестве обходного пути для увеличения количества псевдоэнтропии: rngd -r / dev / urandom -o / dev / random -b .

5
ответ дан 3 December 2019 в 09:37

Теги

Похожие вопросы