Как Apache интерпретирует несколько источников SSLRandomSeed

Я обычно иду с "ooboon2"

7
задан 22 January 2012 в 07:04
1 ответ

Это не указано в документации Apache, но, посмотрев на ssl_engine_rand.c (apache 2.2.21 здесь), вы увидите, что функция ssl_rand_seed выполняет итерацию по всем определенным источникам SSLRandomSeed, в конечном итоге вызывая функцию OpenSSL RAND_seed , если не произойдет сбой.

Ссылаясь на страницу руководства OpenSSL для RAND_seed , каждый успешный вызов к ней будет добавить энтропию к состоянию ГПСЧ.

В конце он спрашивает OpenSSL, достаточно ли заполнения RAND_status .

Итак, если вы определите много источников, он будет использовать все из них, которые работают, и объединяют их энтропию.

5
ответ дан 2 December 2019 в 23:43

Теги

Похожие вопросы